46
Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes, até ser substituído por uma nova edição. Para verificar se há edições mais recentes deste documento, consulte http://www.vmware.com/br/support/pubs. PT_BR-002292-02

Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Fundamentos e conceitosvRealize Automation 72

Este documento daacute suporte agrave versatildeo de cada produto listado ea todas as versotildees subsequentes ateacute ser substituiacutedo por umanova ediccedilatildeo Para verificar se haacute ediccedilotildees mais recentes destedocumento consulte httpwwwvmwarecombrsupportpubs

PT_BR-002292-02

Fundamentos e conceitos

2 VMware Inc

Vocecirc pode encontrar a documentaccedilatildeo teacutecnica mais atualizada no site da VMware em

httpwwwvmwarecombrsupport

O site da VMware tambeacutem fornece as atualizaccedilotildees mais recentes de produtos

Caso tenha comentaacuterios sobre esta documentaccedilatildeo envie seu feedback para

docfeedbackvmwarecom

Copyright copy 2008ndash2017 VMware Inc Todos os direitos reservados Informaccedilotildees de direitos autorais e marcas registradas

VMware Inc3401 Hillview AvePalo Alto CA 94304wwwvmwarecom

Conteuacutedo

Fundamentos e conceitos 5Informaccedilotildees atualizadas 5Usando cenaacuterios 6Usando o navegador de metas 6Introduccedilatildeo ao vRealize Automation 7

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios 7Visatildeo geral do vRealize Business for Cloud 12

Locaccedilatildeo e funccedilotildees de usuaacuterios 12Visatildeo geral de locaccedilatildeo 13Visatildeo geral de funccedilotildees de usuaacuterios 17

Cataacutelogo de serviccedilos 25Solicitando e gerenciando itens no cataacutelogo 25Criando e publicando itens de cataacutelogo 25Serviccedilos para o cataacutelogo de serviccedilos 26Itens de cataacutelogo 26Accedilotildees 26Direitos 27Poliacuteticas de aprovaccedilatildeo 27

Infrastructure as a Service 27Configurando a malha de infraestrutura 29Endpoints de origens de infraestrutura 29Recursos de processamento 30Coleta de dados 30Grupos de malhas 32Grupos de negoacutecios 32Prefixos de maacutequina 32Reservas de recursos 33Configurando poliacuteticas de reserva 33Blueprints de maacutequina 34Concessotildees e reclamaccedilatildeo de maacutequinas 34Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees 35

Accedilotildees de recurso e blueprints do XaaS 37Criando blueprints e accedilotildees do XaaS 38Recursos personalizados 38Mapeamentos de recursos 39Blueprints do XaaS 39Accedilotildees de recursos 39Projetando formulaacuterios para blueprints e accedilotildees de XaaS 39

Componentes comuns 40Notificaccedilotildees 40Identidade visual 42

VMware Inc 3

Extensibilidade do ciclo de vida 42Opccedilotildees de extensibilidade do vRealize Automation 42Aproveitando a infraestrutura existente e futura 42Configurando os serviccedilos relevantes aos negoacutecios 43Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos 43Integrando com sistemas de gerenciamento de terceiros 43Adicionando novos serviccedilos de TI e criando novas accedilotildees 43Chamando serviccedilos do vRealize Automation de aplicativos externos 44Execuccedilatildeo distribuiacuteda 44

Iacutendice 45

Fundamentos e conceitos

4 VMware Inc

Fundamentos e conceitos

O VMware vRealize trade Automation fornece um portal seguro no qual administradores desenvolvedores ouusuaacuterios de negoacutecios autorizados podem solicitar novos serviccedilos de TI Aleacutem disso eles podem gerenciarrecursos de TI e nuvem especiacuteficos que permitem agraves organizaccedilotildees de TI prestar serviccedilos que podem serconfigurados para suas linhas de negoacutecios em um cataacutelogo de autoatendimento

Esta documentaccedilatildeo descreve os recursos e as capacidades do vRealize Automation Ela inclui informaccedilotildeessobre os seguintes assuntos

n Componentes do vRealize Automation

n Cataacutelogo de serviccedilos comuns

n Infrastructure as a Service

n XaaS

n Software

Para obter informaccedilotildees sobre o gerenciamento de custos do VMware vRealize trade Automation consulte adocumentaccedilatildeo do VMware vRealize trade Business trade for Cloud

Observaccedilatildeo Nem todos os recursos e capacidades do vRealize Automation estatildeo disponiacuteveis em todas asediccedilotildees Para ver uma comparaccedilatildeo de conjuntos de recursos em cada ediccedilatildeo consulte httpswwwvmwarecomproductsvrealize-automation

Puacuteblico-alvoEssas informaccedilotildees foram concebidas para qualquer usuaacuterio que precisa se familiarizar com os recursos e ascapacidades do vRealize Automation

Glossaacuterio de publicaccedilotildees teacutecnicas da VMwareO documento Publicaccedilotildees teacutecnicas da VMware fornece um glossaacuterio de termos que podem natildeo serfamiliares para vocecirc Para conhecer definiccedilotildees de termos usados na documentaccedilatildeo teacutecnica da VMwareacesse httpwwwvmwarecomsupportpubs

Informaccedilotildees atualizadasEste Fundamentos e conceitoseacute atualizado a cada nova versatildeo do produto ou quando necessaacuterio

Esta tabela fornece o histoacuterico de atualizaccedilotildees do Fundamentos e conceitos

VMware Inc 5

Revisatildeo Descriccedilatildeo

PT_BR-002292-02 ldquoDimensionando e reconfiguraccedilatildeo de implantaccedilotildeesrdquo na paacutegina 35 atualizado

PT_BR-002292-01 n ldquoFunccedilotildees do usuaacuterio do Contentores e privileacutegios de acessordquo na paacutegina 24 atualizadon ldquoFunccedilotildees e responsabilidades do tenant no vRealize Automationrdquo na paacutegina 22 atualizado

PT_BR-002292-00 Versatildeo inicial

Usando cenaacuteriosEacute possiacutevel usar cenaacuterios para criar amostras de trabalho de funcionalidades do vRealize Automation com asquais vocecirc pode assimilar informaccedilotildees ou que podem ser utilizadas para atender agraves suas necessidades

Cenaacuterios fornecem orientaccedilatildeo ao longo do fluxo de trabalho mais comum e simplificado para concluir umatarefa do vRealize Automation Eles natildeo contecircm opccedilotildees ou escolhas e servem como exemplos introdutoacuteriosde funcionalidades baacutesicas e avanccediladas do vRealize Automation

Por exemplo vocecirc pode usar Instalando e configurando o vRealize Automation para o cenaacuterio do Rainpole parainstalar uma implantaccedilatildeo do vRealize Automation de prova de conceito de trabalho no seu ambientevSphere existente

Usando o navegador de metasO navegador de metas fornece orientaccedilatildeo ao longo de metas de alto niacutevel que vocecirc pode querer concretizarno vRealize Automation

As metas que podem ser concretizadas dependem da sua funccedilatildeo Para concluir cada meta vocecirc deveconcluir uma sequecircncia de etapas que satildeo apresentadas em paacuteginas separadas no console dovRealize Automation

O navegador de metas pode responder agraves seguintes perguntas

n Por onde comeccedilar

n Quais satildeo todas as etapas que eu preciso concluir para concretizar uma meta

n Quais satildeo os preacute-requisitos para a conclusatildeo de uma tarefa especiacutefica

n Por que preciso realizar essa tarefa e como ela me ajuda a concretizar minha meta

O navegador de metas estaacute oculto por padratildeo Vocecirc pode expandir o navegador de metas clicando no iacuteconelocalizado no lado esquerdo da tela

Depois de selecionar uma meta vocecirc navega entre as paacuteginas necessaacuterias para concretizar essa metaclicando em cada etapa O navegador de metas natildeo valida a conclusatildeo de uma etapa nem forccedila vocecirc aconcluir etapas em uma ordem especiacutefica As etapas listadas na sequecircncia recomendada Eacute possiacutevel retornarpara cada meta quantas vezes forem necessaacuterias

Para cada etapa o navegador de metas fornece uma descriccedilatildeo da tarefa que precisa ser realizada na paacuteginacorrespondente O navegador de metas natildeo fornece informaccedilotildees detalhadas por exemplo como preencheros formulaacuterios de uma paacutegina Eacute possiacutevel ocultar as informaccedilotildees de paacutegina ou movecirc-las para uma posiccedilatildeomais conveniente na paacutegina Se vocecirc ocultar as informaccedilotildees da paacutegina poderaacute exibi-las novamente clicandono iacutecone de informaccedilotildees localizado no painel do navegador de metas

Fundamentos e conceitos

6 VMware Inc

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 2: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Fundamentos e conceitos

2 VMware Inc

Vocecirc pode encontrar a documentaccedilatildeo teacutecnica mais atualizada no site da VMware em

httpwwwvmwarecombrsupport

O site da VMware tambeacutem fornece as atualizaccedilotildees mais recentes de produtos

Caso tenha comentaacuterios sobre esta documentaccedilatildeo envie seu feedback para

docfeedbackvmwarecom

Copyright copy 2008ndash2017 VMware Inc Todos os direitos reservados Informaccedilotildees de direitos autorais e marcas registradas

VMware Inc3401 Hillview AvePalo Alto CA 94304wwwvmwarecom

Conteuacutedo

Fundamentos e conceitos 5Informaccedilotildees atualizadas 5Usando cenaacuterios 6Usando o navegador de metas 6Introduccedilatildeo ao vRealize Automation 7

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios 7Visatildeo geral do vRealize Business for Cloud 12

Locaccedilatildeo e funccedilotildees de usuaacuterios 12Visatildeo geral de locaccedilatildeo 13Visatildeo geral de funccedilotildees de usuaacuterios 17

Cataacutelogo de serviccedilos 25Solicitando e gerenciando itens no cataacutelogo 25Criando e publicando itens de cataacutelogo 25Serviccedilos para o cataacutelogo de serviccedilos 26Itens de cataacutelogo 26Accedilotildees 26Direitos 27Poliacuteticas de aprovaccedilatildeo 27

Infrastructure as a Service 27Configurando a malha de infraestrutura 29Endpoints de origens de infraestrutura 29Recursos de processamento 30Coleta de dados 30Grupos de malhas 32Grupos de negoacutecios 32Prefixos de maacutequina 32Reservas de recursos 33Configurando poliacuteticas de reserva 33Blueprints de maacutequina 34Concessotildees e reclamaccedilatildeo de maacutequinas 34Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees 35

Accedilotildees de recurso e blueprints do XaaS 37Criando blueprints e accedilotildees do XaaS 38Recursos personalizados 38Mapeamentos de recursos 39Blueprints do XaaS 39Accedilotildees de recursos 39Projetando formulaacuterios para blueprints e accedilotildees de XaaS 39

Componentes comuns 40Notificaccedilotildees 40Identidade visual 42

VMware Inc 3

Extensibilidade do ciclo de vida 42Opccedilotildees de extensibilidade do vRealize Automation 42Aproveitando a infraestrutura existente e futura 42Configurando os serviccedilos relevantes aos negoacutecios 43Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos 43Integrando com sistemas de gerenciamento de terceiros 43Adicionando novos serviccedilos de TI e criando novas accedilotildees 43Chamando serviccedilos do vRealize Automation de aplicativos externos 44Execuccedilatildeo distribuiacuteda 44

Iacutendice 45

Fundamentos e conceitos

4 VMware Inc

Fundamentos e conceitos

O VMware vRealize trade Automation fornece um portal seguro no qual administradores desenvolvedores ouusuaacuterios de negoacutecios autorizados podem solicitar novos serviccedilos de TI Aleacutem disso eles podem gerenciarrecursos de TI e nuvem especiacuteficos que permitem agraves organizaccedilotildees de TI prestar serviccedilos que podem serconfigurados para suas linhas de negoacutecios em um cataacutelogo de autoatendimento

Esta documentaccedilatildeo descreve os recursos e as capacidades do vRealize Automation Ela inclui informaccedilotildeessobre os seguintes assuntos

n Componentes do vRealize Automation

n Cataacutelogo de serviccedilos comuns

n Infrastructure as a Service

n XaaS

n Software

Para obter informaccedilotildees sobre o gerenciamento de custos do VMware vRealize trade Automation consulte adocumentaccedilatildeo do VMware vRealize trade Business trade for Cloud

Observaccedilatildeo Nem todos os recursos e capacidades do vRealize Automation estatildeo disponiacuteveis em todas asediccedilotildees Para ver uma comparaccedilatildeo de conjuntos de recursos em cada ediccedilatildeo consulte httpswwwvmwarecomproductsvrealize-automation

Puacuteblico-alvoEssas informaccedilotildees foram concebidas para qualquer usuaacuterio que precisa se familiarizar com os recursos e ascapacidades do vRealize Automation

Glossaacuterio de publicaccedilotildees teacutecnicas da VMwareO documento Publicaccedilotildees teacutecnicas da VMware fornece um glossaacuterio de termos que podem natildeo serfamiliares para vocecirc Para conhecer definiccedilotildees de termos usados na documentaccedilatildeo teacutecnica da VMwareacesse httpwwwvmwarecomsupportpubs

Informaccedilotildees atualizadasEste Fundamentos e conceitoseacute atualizado a cada nova versatildeo do produto ou quando necessaacuterio

Esta tabela fornece o histoacuterico de atualizaccedilotildees do Fundamentos e conceitos

VMware Inc 5

Revisatildeo Descriccedilatildeo

PT_BR-002292-02 ldquoDimensionando e reconfiguraccedilatildeo de implantaccedilotildeesrdquo na paacutegina 35 atualizado

PT_BR-002292-01 n ldquoFunccedilotildees do usuaacuterio do Contentores e privileacutegios de acessordquo na paacutegina 24 atualizadon ldquoFunccedilotildees e responsabilidades do tenant no vRealize Automationrdquo na paacutegina 22 atualizado

PT_BR-002292-00 Versatildeo inicial

Usando cenaacuteriosEacute possiacutevel usar cenaacuterios para criar amostras de trabalho de funcionalidades do vRealize Automation com asquais vocecirc pode assimilar informaccedilotildees ou que podem ser utilizadas para atender agraves suas necessidades

Cenaacuterios fornecem orientaccedilatildeo ao longo do fluxo de trabalho mais comum e simplificado para concluir umatarefa do vRealize Automation Eles natildeo contecircm opccedilotildees ou escolhas e servem como exemplos introdutoacuteriosde funcionalidades baacutesicas e avanccediladas do vRealize Automation

Por exemplo vocecirc pode usar Instalando e configurando o vRealize Automation para o cenaacuterio do Rainpole parainstalar uma implantaccedilatildeo do vRealize Automation de prova de conceito de trabalho no seu ambientevSphere existente

Usando o navegador de metasO navegador de metas fornece orientaccedilatildeo ao longo de metas de alto niacutevel que vocecirc pode querer concretizarno vRealize Automation

As metas que podem ser concretizadas dependem da sua funccedilatildeo Para concluir cada meta vocecirc deveconcluir uma sequecircncia de etapas que satildeo apresentadas em paacuteginas separadas no console dovRealize Automation

O navegador de metas pode responder agraves seguintes perguntas

n Por onde comeccedilar

n Quais satildeo todas as etapas que eu preciso concluir para concretizar uma meta

n Quais satildeo os preacute-requisitos para a conclusatildeo de uma tarefa especiacutefica

n Por que preciso realizar essa tarefa e como ela me ajuda a concretizar minha meta

O navegador de metas estaacute oculto por padratildeo Vocecirc pode expandir o navegador de metas clicando no iacuteconelocalizado no lado esquerdo da tela

Depois de selecionar uma meta vocecirc navega entre as paacuteginas necessaacuterias para concretizar essa metaclicando em cada etapa O navegador de metas natildeo valida a conclusatildeo de uma etapa nem forccedila vocecirc aconcluir etapas em uma ordem especiacutefica As etapas listadas na sequecircncia recomendada Eacute possiacutevel retornarpara cada meta quantas vezes forem necessaacuterias

Para cada etapa o navegador de metas fornece uma descriccedilatildeo da tarefa que precisa ser realizada na paacuteginacorrespondente O navegador de metas natildeo fornece informaccedilotildees detalhadas por exemplo como preencheros formulaacuterios de uma paacutegina Eacute possiacutevel ocultar as informaccedilotildees de paacutegina ou movecirc-las para uma posiccedilatildeomais conveniente na paacutegina Se vocecirc ocultar as informaccedilotildees da paacutegina poderaacute exibi-las novamente clicandono iacutecone de informaccedilotildees localizado no painel do navegador de metas

Fundamentos e conceitos

6 VMware Inc

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 3: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Conteuacutedo

Fundamentos e conceitos 5Informaccedilotildees atualizadas 5Usando cenaacuterios 6Usando o navegador de metas 6Introduccedilatildeo ao vRealize Automation 7

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios 7Visatildeo geral do vRealize Business for Cloud 12

Locaccedilatildeo e funccedilotildees de usuaacuterios 12Visatildeo geral de locaccedilatildeo 13Visatildeo geral de funccedilotildees de usuaacuterios 17

Cataacutelogo de serviccedilos 25Solicitando e gerenciando itens no cataacutelogo 25Criando e publicando itens de cataacutelogo 25Serviccedilos para o cataacutelogo de serviccedilos 26Itens de cataacutelogo 26Accedilotildees 26Direitos 27Poliacuteticas de aprovaccedilatildeo 27

Infrastructure as a Service 27Configurando a malha de infraestrutura 29Endpoints de origens de infraestrutura 29Recursos de processamento 30Coleta de dados 30Grupos de malhas 32Grupos de negoacutecios 32Prefixos de maacutequina 32Reservas de recursos 33Configurando poliacuteticas de reserva 33Blueprints de maacutequina 34Concessotildees e reclamaccedilatildeo de maacutequinas 34Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees 35

Accedilotildees de recurso e blueprints do XaaS 37Criando blueprints e accedilotildees do XaaS 38Recursos personalizados 38Mapeamentos de recursos 39Blueprints do XaaS 39Accedilotildees de recursos 39Projetando formulaacuterios para blueprints e accedilotildees de XaaS 39

Componentes comuns 40Notificaccedilotildees 40Identidade visual 42

VMware Inc 3

Extensibilidade do ciclo de vida 42Opccedilotildees de extensibilidade do vRealize Automation 42Aproveitando a infraestrutura existente e futura 42Configurando os serviccedilos relevantes aos negoacutecios 43Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos 43Integrando com sistemas de gerenciamento de terceiros 43Adicionando novos serviccedilos de TI e criando novas accedilotildees 43Chamando serviccedilos do vRealize Automation de aplicativos externos 44Execuccedilatildeo distribuiacuteda 44

Iacutendice 45

Fundamentos e conceitos

4 VMware Inc

Fundamentos e conceitos

O VMware vRealize trade Automation fornece um portal seguro no qual administradores desenvolvedores ouusuaacuterios de negoacutecios autorizados podem solicitar novos serviccedilos de TI Aleacutem disso eles podem gerenciarrecursos de TI e nuvem especiacuteficos que permitem agraves organizaccedilotildees de TI prestar serviccedilos que podem serconfigurados para suas linhas de negoacutecios em um cataacutelogo de autoatendimento

Esta documentaccedilatildeo descreve os recursos e as capacidades do vRealize Automation Ela inclui informaccedilotildeessobre os seguintes assuntos

n Componentes do vRealize Automation

n Cataacutelogo de serviccedilos comuns

n Infrastructure as a Service

n XaaS

n Software

Para obter informaccedilotildees sobre o gerenciamento de custos do VMware vRealize trade Automation consulte adocumentaccedilatildeo do VMware vRealize trade Business trade for Cloud

Observaccedilatildeo Nem todos os recursos e capacidades do vRealize Automation estatildeo disponiacuteveis em todas asediccedilotildees Para ver uma comparaccedilatildeo de conjuntos de recursos em cada ediccedilatildeo consulte httpswwwvmwarecomproductsvrealize-automation

Puacuteblico-alvoEssas informaccedilotildees foram concebidas para qualquer usuaacuterio que precisa se familiarizar com os recursos e ascapacidades do vRealize Automation

Glossaacuterio de publicaccedilotildees teacutecnicas da VMwareO documento Publicaccedilotildees teacutecnicas da VMware fornece um glossaacuterio de termos que podem natildeo serfamiliares para vocecirc Para conhecer definiccedilotildees de termos usados na documentaccedilatildeo teacutecnica da VMwareacesse httpwwwvmwarecomsupportpubs

Informaccedilotildees atualizadasEste Fundamentos e conceitoseacute atualizado a cada nova versatildeo do produto ou quando necessaacuterio

Esta tabela fornece o histoacuterico de atualizaccedilotildees do Fundamentos e conceitos

VMware Inc 5

Revisatildeo Descriccedilatildeo

PT_BR-002292-02 ldquoDimensionando e reconfiguraccedilatildeo de implantaccedilotildeesrdquo na paacutegina 35 atualizado

PT_BR-002292-01 n ldquoFunccedilotildees do usuaacuterio do Contentores e privileacutegios de acessordquo na paacutegina 24 atualizadon ldquoFunccedilotildees e responsabilidades do tenant no vRealize Automationrdquo na paacutegina 22 atualizado

PT_BR-002292-00 Versatildeo inicial

Usando cenaacuteriosEacute possiacutevel usar cenaacuterios para criar amostras de trabalho de funcionalidades do vRealize Automation com asquais vocecirc pode assimilar informaccedilotildees ou que podem ser utilizadas para atender agraves suas necessidades

Cenaacuterios fornecem orientaccedilatildeo ao longo do fluxo de trabalho mais comum e simplificado para concluir umatarefa do vRealize Automation Eles natildeo contecircm opccedilotildees ou escolhas e servem como exemplos introdutoacuteriosde funcionalidades baacutesicas e avanccediladas do vRealize Automation

Por exemplo vocecirc pode usar Instalando e configurando o vRealize Automation para o cenaacuterio do Rainpole parainstalar uma implantaccedilatildeo do vRealize Automation de prova de conceito de trabalho no seu ambientevSphere existente

Usando o navegador de metasO navegador de metas fornece orientaccedilatildeo ao longo de metas de alto niacutevel que vocecirc pode querer concretizarno vRealize Automation

As metas que podem ser concretizadas dependem da sua funccedilatildeo Para concluir cada meta vocecirc deveconcluir uma sequecircncia de etapas que satildeo apresentadas em paacuteginas separadas no console dovRealize Automation

O navegador de metas pode responder agraves seguintes perguntas

n Por onde comeccedilar

n Quais satildeo todas as etapas que eu preciso concluir para concretizar uma meta

n Quais satildeo os preacute-requisitos para a conclusatildeo de uma tarefa especiacutefica

n Por que preciso realizar essa tarefa e como ela me ajuda a concretizar minha meta

O navegador de metas estaacute oculto por padratildeo Vocecirc pode expandir o navegador de metas clicando no iacuteconelocalizado no lado esquerdo da tela

Depois de selecionar uma meta vocecirc navega entre as paacuteginas necessaacuterias para concretizar essa metaclicando em cada etapa O navegador de metas natildeo valida a conclusatildeo de uma etapa nem forccedila vocecirc aconcluir etapas em uma ordem especiacutefica As etapas listadas na sequecircncia recomendada Eacute possiacutevel retornarpara cada meta quantas vezes forem necessaacuterias

Para cada etapa o navegador de metas fornece uma descriccedilatildeo da tarefa que precisa ser realizada na paacuteginacorrespondente O navegador de metas natildeo fornece informaccedilotildees detalhadas por exemplo como preencheros formulaacuterios de uma paacutegina Eacute possiacutevel ocultar as informaccedilotildees de paacutegina ou movecirc-las para uma posiccedilatildeomais conveniente na paacutegina Se vocecirc ocultar as informaccedilotildees da paacutegina poderaacute exibi-las novamente clicandono iacutecone de informaccedilotildees localizado no painel do navegador de metas

Fundamentos e conceitos

6 VMware Inc

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 4: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Extensibilidade do ciclo de vida 42Opccedilotildees de extensibilidade do vRealize Automation 42Aproveitando a infraestrutura existente e futura 42Configurando os serviccedilos relevantes aos negoacutecios 43Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos 43Integrando com sistemas de gerenciamento de terceiros 43Adicionando novos serviccedilos de TI e criando novas accedilotildees 43Chamando serviccedilos do vRealize Automation de aplicativos externos 44Execuccedilatildeo distribuiacuteda 44

Iacutendice 45

Fundamentos e conceitos

4 VMware Inc

Fundamentos e conceitos

O VMware vRealize trade Automation fornece um portal seguro no qual administradores desenvolvedores ouusuaacuterios de negoacutecios autorizados podem solicitar novos serviccedilos de TI Aleacutem disso eles podem gerenciarrecursos de TI e nuvem especiacuteficos que permitem agraves organizaccedilotildees de TI prestar serviccedilos que podem serconfigurados para suas linhas de negoacutecios em um cataacutelogo de autoatendimento

Esta documentaccedilatildeo descreve os recursos e as capacidades do vRealize Automation Ela inclui informaccedilotildeessobre os seguintes assuntos

n Componentes do vRealize Automation

n Cataacutelogo de serviccedilos comuns

n Infrastructure as a Service

n XaaS

n Software

Para obter informaccedilotildees sobre o gerenciamento de custos do VMware vRealize trade Automation consulte adocumentaccedilatildeo do VMware vRealize trade Business trade for Cloud

Observaccedilatildeo Nem todos os recursos e capacidades do vRealize Automation estatildeo disponiacuteveis em todas asediccedilotildees Para ver uma comparaccedilatildeo de conjuntos de recursos em cada ediccedilatildeo consulte httpswwwvmwarecomproductsvrealize-automation

Puacuteblico-alvoEssas informaccedilotildees foram concebidas para qualquer usuaacuterio que precisa se familiarizar com os recursos e ascapacidades do vRealize Automation

Glossaacuterio de publicaccedilotildees teacutecnicas da VMwareO documento Publicaccedilotildees teacutecnicas da VMware fornece um glossaacuterio de termos que podem natildeo serfamiliares para vocecirc Para conhecer definiccedilotildees de termos usados na documentaccedilatildeo teacutecnica da VMwareacesse httpwwwvmwarecomsupportpubs

Informaccedilotildees atualizadasEste Fundamentos e conceitoseacute atualizado a cada nova versatildeo do produto ou quando necessaacuterio

Esta tabela fornece o histoacuterico de atualizaccedilotildees do Fundamentos e conceitos

VMware Inc 5

Revisatildeo Descriccedilatildeo

PT_BR-002292-02 ldquoDimensionando e reconfiguraccedilatildeo de implantaccedilotildeesrdquo na paacutegina 35 atualizado

PT_BR-002292-01 n ldquoFunccedilotildees do usuaacuterio do Contentores e privileacutegios de acessordquo na paacutegina 24 atualizadon ldquoFunccedilotildees e responsabilidades do tenant no vRealize Automationrdquo na paacutegina 22 atualizado

PT_BR-002292-00 Versatildeo inicial

Usando cenaacuteriosEacute possiacutevel usar cenaacuterios para criar amostras de trabalho de funcionalidades do vRealize Automation com asquais vocecirc pode assimilar informaccedilotildees ou que podem ser utilizadas para atender agraves suas necessidades

Cenaacuterios fornecem orientaccedilatildeo ao longo do fluxo de trabalho mais comum e simplificado para concluir umatarefa do vRealize Automation Eles natildeo contecircm opccedilotildees ou escolhas e servem como exemplos introdutoacuteriosde funcionalidades baacutesicas e avanccediladas do vRealize Automation

Por exemplo vocecirc pode usar Instalando e configurando o vRealize Automation para o cenaacuterio do Rainpole parainstalar uma implantaccedilatildeo do vRealize Automation de prova de conceito de trabalho no seu ambientevSphere existente

Usando o navegador de metasO navegador de metas fornece orientaccedilatildeo ao longo de metas de alto niacutevel que vocecirc pode querer concretizarno vRealize Automation

As metas que podem ser concretizadas dependem da sua funccedilatildeo Para concluir cada meta vocecirc deveconcluir uma sequecircncia de etapas que satildeo apresentadas em paacuteginas separadas no console dovRealize Automation

O navegador de metas pode responder agraves seguintes perguntas

n Por onde comeccedilar

n Quais satildeo todas as etapas que eu preciso concluir para concretizar uma meta

n Quais satildeo os preacute-requisitos para a conclusatildeo de uma tarefa especiacutefica

n Por que preciso realizar essa tarefa e como ela me ajuda a concretizar minha meta

O navegador de metas estaacute oculto por padratildeo Vocecirc pode expandir o navegador de metas clicando no iacuteconelocalizado no lado esquerdo da tela

Depois de selecionar uma meta vocecirc navega entre as paacuteginas necessaacuterias para concretizar essa metaclicando em cada etapa O navegador de metas natildeo valida a conclusatildeo de uma etapa nem forccedila vocecirc aconcluir etapas em uma ordem especiacutefica As etapas listadas na sequecircncia recomendada Eacute possiacutevel retornarpara cada meta quantas vezes forem necessaacuterias

Para cada etapa o navegador de metas fornece uma descriccedilatildeo da tarefa que precisa ser realizada na paacuteginacorrespondente O navegador de metas natildeo fornece informaccedilotildees detalhadas por exemplo como preencheros formulaacuterios de uma paacutegina Eacute possiacutevel ocultar as informaccedilotildees de paacutegina ou movecirc-las para uma posiccedilatildeomais conveniente na paacutegina Se vocecirc ocultar as informaccedilotildees da paacutegina poderaacute exibi-las novamente clicandono iacutecone de informaccedilotildees localizado no painel do navegador de metas

Fundamentos e conceitos

6 VMware Inc

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 5: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Fundamentos e conceitos

O VMware vRealize trade Automation fornece um portal seguro no qual administradores desenvolvedores ouusuaacuterios de negoacutecios autorizados podem solicitar novos serviccedilos de TI Aleacutem disso eles podem gerenciarrecursos de TI e nuvem especiacuteficos que permitem agraves organizaccedilotildees de TI prestar serviccedilos que podem serconfigurados para suas linhas de negoacutecios em um cataacutelogo de autoatendimento

Esta documentaccedilatildeo descreve os recursos e as capacidades do vRealize Automation Ela inclui informaccedilotildeessobre os seguintes assuntos

n Componentes do vRealize Automation

n Cataacutelogo de serviccedilos comuns

n Infrastructure as a Service

n XaaS

n Software

Para obter informaccedilotildees sobre o gerenciamento de custos do VMware vRealize trade Automation consulte adocumentaccedilatildeo do VMware vRealize trade Business trade for Cloud

Observaccedilatildeo Nem todos os recursos e capacidades do vRealize Automation estatildeo disponiacuteveis em todas asediccedilotildees Para ver uma comparaccedilatildeo de conjuntos de recursos em cada ediccedilatildeo consulte httpswwwvmwarecomproductsvrealize-automation

Puacuteblico-alvoEssas informaccedilotildees foram concebidas para qualquer usuaacuterio que precisa se familiarizar com os recursos e ascapacidades do vRealize Automation

Glossaacuterio de publicaccedilotildees teacutecnicas da VMwareO documento Publicaccedilotildees teacutecnicas da VMware fornece um glossaacuterio de termos que podem natildeo serfamiliares para vocecirc Para conhecer definiccedilotildees de termos usados na documentaccedilatildeo teacutecnica da VMwareacesse httpwwwvmwarecomsupportpubs

Informaccedilotildees atualizadasEste Fundamentos e conceitoseacute atualizado a cada nova versatildeo do produto ou quando necessaacuterio

Esta tabela fornece o histoacuterico de atualizaccedilotildees do Fundamentos e conceitos

VMware Inc 5

Revisatildeo Descriccedilatildeo

PT_BR-002292-02 ldquoDimensionando e reconfiguraccedilatildeo de implantaccedilotildeesrdquo na paacutegina 35 atualizado

PT_BR-002292-01 n ldquoFunccedilotildees do usuaacuterio do Contentores e privileacutegios de acessordquo na paacutegina 24 atualizadon ldquoFunccedilotildees e responsabilidades do tenant no vRealize Automationrdquo na paacutegina 22 atualizado

PT_BR-002292-00 Versatildeo inicial

Usando cenaacuteriosEacute possiacutevel usar cenaacuterios para criar amostras de trabalho de funcionalidades do vRealize Automation com asquais vocecirc pode assimilar informaccedilotildees ou que podem ser utilizadas para atender agraves suas necessidades

Cenaacuterios fornecem orientaccedilatildeo ao longo do fluxo de trabalho mais comum e simplificado para concluir umatarefa do vRealize Automation Eles natildeo contecircm opccedilotildees ou escolhas e servem como exemplos introdutoacuteriosde funcionalidades baacutesicas e avanccediladas do vRealize Automation

Por exemplo vocecirc pode usar Instalando e configurando o vRealize Automation para o cenaacuterio do Rainpole parainstalar uma implantaccedilatildeo do vRealize Automation de prova de conceito de trabalho no seu ambientevSphere existente

Usando o navegador de metasO navegador de metas fornece orientaccedilatildeo ao longo de metas de alto niacutevel que vocecirc pode querer concretizarno vRealize Automation

As metas que podem ser concretizadas dependem da sua funccedilatildeo Para concluir cada meta vocecirc deveconcluir uma sequecircncia de etapas que satildeo apresentadas em paacuteginas separadas no console dovRealize Automation

O navegador de metas pode responder agraves seguintes perguntas

n Por onde comeccedilar

n Quais satildeo todas as etapas que eu preciso concluir para concretizar uma meta

n Quais satildeo os preacute-requisitos para a conclusatildeo de uma tarefa especiacutefica

n Por que preciso realizar essa tarefa e como ela me ajuda a concretizar minha meta

O navegador de metas estaacute oculto por padratildeo Vocecirc pode expandir o navegador de metas clicando no iacuteconelocalizado no lado esquerdo da tela

Depois de selecionar uma meta vocecirc navega entre as paacuteginas necessaacuterias para concretizar essa metaclicando em cada etapa O navegador de metas natildeo valida a conclusatildeo de uma etapa nem forccedila vocecirc aconcluir etapas em uma ordem especiacutefica As etapas listadas na sequecircncia recomendada Eacute possiacutevel retornarpara cada meta quantas vezes forem necessaacuterias

Para cada etapa o navegador de metas fornece uma descriccedilatildeo da tarefa que precisa ser realizada na paacuteginacorrespondente O navegador de metas natildeo fornece informaccedilotildees detalhadas por exemplo como preencheros formulaacuterios de uma paacutegina Eacute possiacutevel ocultar as informaccedilotildees de paacutegina ou movecirc-las para uma posiccedilatildeomais conveniente na paacutegina Se vocecirc ocultar as informaccedilotildees da paacutegina poderaacute exibi-las novamente clicandono iacutecone de informaccedilotildees localizado no painel do navegador de metas

Fundamentos e conceitos

6 VMware Inc

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 6: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Revisatildeo Descriccedilatildeo

PT_BR-002292-02 ldquoDimensionando e reconfiguraccedilatildeo de implantaccedilotildeesrdquo na paacutegina 35 atualizado

PT_BR-002292-01 n ldquoFunccedilotildees do usuaacuterio do Contentores e privileacutegios de acessordquo na paacutegina 24 atualizadon ldquoFunccedilotildees e responsabilidades do tenant no vRealize Automationrdquo na paacutegina 22 atualizado

PT_BR-002292-00 Versatildeo inicial

Usando cenaacuteriosEacute possiacutevel usar cenaacuterios para criar amostras de trabalho de funcionalidades do vRealize Automation com asquais vocecirc pode assimilar informaccedilotildees ou que podem ser utilizadas para atender agraves suas necessidades

Cenaacuterios fornecem orientaccedilatildeo ao longo do fluxo de trabalho mais comum e simplificado para concluir umatarefa do vRealize Automation Eles natildeo contecircm opccedilotildees ou escolhas e servem como exemplos introdutoacuteriosde funcionalidades baacutesicas e avanccediladas do vRealize Automation

Por exemplo vocecirc pode usar Instalando e configurando o vRealize Automation para o cenaacuterio do Rainpole parainstalar uma implantaccedilatildeo do vRealize Automation de prova de conceito de trabalho no seu ambientevSphere existente

Usando o navegador de metasO navegador de metas fornece orientaccedilatildeo ao longo de metas de alto niacutevel que vocecirc pode querer concretizarno vRealize Automation

As metas que podem ser concretizadas dependem da sua funccedilatildeo Para concluir cada meta vocecirc deveconcluir uma sequecircncia de etapas que satildeo apresentadas em paacuteginas separadas no console dovRealize Automation

O navegador de metas pode responder agraves seguintes perguntas

n Por onde comeccedilar

n Quais satildeo todas as etapas que eu preciso concluir para concretizar uma meta

n Quais satildeo os preacute-requisitos para a conclusatildeo de uma tarefa especiacutefica

n Por que preciso realizar essa tarefa e como ela me ajuda a concretizar minha meta

O navegador de metas estaacute oculto por padratildeo Vocecirc pode expandir o navegador de metas clicando no iacuteconelocalizado no lado esquerdo da tela

Depois de selecionar uma meta vocecirc navega entre as paacuteginas necessaacuterias para concretizar essa metaclicando em cada etapa O navegador de metas natildeo valida a conclusatildeo de uma etapa nem forccedila vocecirc aconcluir etapas em uma ordem especiacutefica As etapas listadas na sequecircncia recomendada Eacute possiacutevel retornarpara cada meta quantas vezes forem necessaacuterias

Para cada etapa o navegador de metas fornece uma descriccedilatildeo da tarefa que precisa ser realizada na paacuteginacorrespondente O navegador de metas natildeo fornece informaccedilotildees detalhadas por exemplo como preencheros formulaacuterios de uma paacutegina Eacute possiacutevel ocultar as informaccedilotildees de paacutegina ou movecirc-las para uma posiccedilatildeomais conveniente na paacutegina Se vocecirc ocultar as informaccedilotildees da paacutegina poderaacute exibi-las novamente clicandono iacutecone de informaccedilotildees localizado no painel do navegador de metas

Fundamentos e conceitos

6 VMware Inc

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 7: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Introduccedilatildeo ao vRealize AutomationAs organizaccedilotildees de TI podem usar o VMware vRealize trade Automation para prestar serviccedilos agraves suas linhasde negoacutecios

O vRealize Automation fornece um portal seguro no qual administradores desenvolvedores ou usuaacuterios denegoacutecios autorizados podem solicitar novos serviccedilos de TI garantindo ao mesmo tempo a conformidadecom poliacuteticas de negoacutecios As solicitaccedilotildees de serviccedilos de TI incluindo infraestrutura aplicativos desktops emuitas outros satildeo processadas em um cataacutelogo de serviccedilos comum para fornecerem uma experiecircnciaconsistente aos usuaacuterios

Vocecirc pode melhorar o controle de custo usando o vRealize Automation para monitorar o uso de recursos ede capacidade Para obter mais gerenciamento de controle de custo vocecirc pode integrar ovRealize Business Advanced or Enterprise Edition com a instacircncia do vRealize Automation para expor ocusto dos recursos de maacutequina virtual e na nuvem e ajudar vocecirc a gerenciar melhor a capacidade o custo ea eficiecircncia

Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuteriosVocecirc pode usar os recursos do IaaS Software e XaaS do vRealize Automation para formular serviccedilos de TIsob demanda personalizados e fornececirc-los a seus usuaacuterios por meio do cataacutelogo de serviccedilos comum dovRealize Automation

Os itens de cataacutelogo podem variar em complexidade desde uma uacutenica maacutequina simples com nenhumsistema operacional guest a complexas pilhas de aplicativo personalizadas distribuiacutedas em vaacuterias maacutequinassob um balanceador de carga

Vocecirc pode criar e publicar blueprints para uma uacutenica maacutequina ou um uacutenico recurso personalizado do XaaSmas tambeacutem eacute possiacutevel combinar blueprints de maacutequinas e blueprints do XaaS com outros blocos decompilaccedilatildeo para projetar blueprints de aplicativo elaborados que incluem vaacuterias maacutequinas redes eseguranccedila software com suporte ao ciclo de vida completo e funcionalidade personalizada do XaaS Comotodos os blueprints publicados e os componentes de blueprints satildeo reutilizaacuteveis vocecirc pode criar umabiblioteca desses componentes e combinaacute-los em novos blueprints para oferecer serviccedilos sob demanda cadavez mais complexos

Os blueprints publicados tornam-se itens de cataacutelogo que os administradores de cataacutelogo de serviccedilos podemfornecer aos usuaacuterios O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para oconsumo de serviccedilos de TI Os administradores de cataacutelogo de serviccedilos podem gerenciar o acesso dousuaacuterio a serviccedilos de cataacutelogo itens e accedilotildees usando direitos e aprovaccedilotildees e os usuaacuterios podem navegar pelocataacutelogo para solicitar itens de que eles precisam acompanhar as solicitaccedilotildees e gerenciar os itensprovisionados

Fundamentos e conceitos

VMware Inc 7

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 8: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

n Visatildeo geral do Infrastructure as a Service na paacutegina 9Com o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ouhiacutebridas

n Visatildeo geral dos componentes do Software na paacutegina 9Componentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vidade implantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podemvariar desde simples aplicativos Web ateacute aplicativos complexos e em pacote

n Visatildeo geral do XaaS na paacutegina 10Com o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-loscomo itens de cataacutelogo

Fundamentos e conceitos

8 VMware Inc

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 9: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

n Visatildeo geral de cataacutelogos de serviccedilos na paacutegina 11O cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilosde TI Os usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suassolicitaccedilotildees e gerenciar seus itens provisionados

n Visatildeo geral do Contentores na paacutegina 11Eacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento eimplantaccedilatildeo de aplicativos em vRealize Automation

Visatildeo geral do Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

A modelagem eacute feita por meio da criaccedilatildeo de um blueprint de maacutequina que eacute uma especificaccedilatildeo de umamaacutequina Os blueprints satildeo publicados como itens de cataacutelogo no cataacutelogo de serviccedilos comum e estatildeodisponiacuteveis para reutilizaccedilatildeo como componentes dentro dos blueprints de aplicativo Quando um usuaacuterioautorizado solicita uma maacutequina com base em um desses blueprints o IaaS provisiona a maacutequina

Com o IaaS vocecirc pode gerenciar o ciclo de vida da maacutequina desde uma solicitaccedilatildeo de usuaacuterio e umaaprovaccedilatildeo administrativa ateacute o processo de desativaccedilatildeo e reclamaccedilatildeo de recursos Os recursos internos deconfiguraccedilatildeo e extensibilidade tambeacutem fazem do IaaS um meio altamente flexiacutevel de personalizarconfiguraccedilotildees de maacutequina e integrar o provisionamento e o gerenciamento de maacutequinas com outrossistemas corporativos criacuteticos como balanceadores de carga bancos de dados de gerenciamento deconfiguraccedilatildeo (CMDBs) sistemas de tiacutequetes sistemas de gerenciamento de endereccedilo IP ou servidores DNS(Sistema de Nomes de Domiacutenio)

Visatildeo geral dos componentes do SoftwareComponentes de Software automatizam o gerenciamento de instalaccedilatildeo configuraccedilatildeo e ciclo de vida deimplantaccedilotildees de middleware e aplicativo em ambientes dinacircmicos de nuvem Os aplicativos podem variardesde simples aplicativos Web ateacute aplicativos complexos e em pacote

Ao usar um mecanismo configuraacutevel e executaacutevel por script os arquitetos de software controlam totalmentecomo os componentes de implantaccedilatildeo de middleware e aplicativo satildeo instalados configurados atualizadose desinstalados em maacutequinas Atraveacutes do uso de propriedades do Software os arquitetos de softwarepodem exigir ou permitir que usuaacuterios finais e arquitetos de blueprint especifiquem elementos deconfiguraccedilatildeo como as variaacuteveis de ambiente Para implantaccedilotildees repetidas esses blueprints padronizam aestrutura do aplicativo incluindo blueprints de maacutequina componentes de software dependecircncias econfiguraccedilotildees mas podem permitir a reconfiguraccedilatildeo se necessaacuterio da associaccedilatildeo de propriedade e dasvariaacuteveis de ambiente

Implantando aplicativos e serviccedilos de middleware

Vocecirc pode implantar componentes de Software em sistemas operacionais Windows ou Linux em maacutequinasvSphere vCloud Director vCloud Air e Amazon AWS

n Os arquitetos de IaaS criam blueprints de maacutequina reutilizaacuteveis com base em modelos snapshots ouimagens de maacutequinas Amazon que contecircm o agente guest e o agente de bootstrap de Software para darsuporte a componentes de Software

n Os arquitetos de software criam componentes de software reutilizaacuteveis que especificam exatamentecomo os softwares satildeo instalados configurados atualizados durante operaccedilotildees de dimensionamento deimplantaccedilatildeo e desinstalados em maacutequinas

n Os arquitetos de software os arquitetos de IaaS e os arquitetos de aplicativos usam uma interfacegraacutefica para modelar topologias de implantaccedilatildeo de aplicativos Os arquitetos reconfigurampropriedades e associaccedilotildees de Software conforme exigido pelo arquiteto de software e publicamblueprints de aplicativo que combinam componentes de Software e blueprints de maacutequina

Fundamentos e conceitos

VMware Inc 9

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 10: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

n Os administradores de cataacutelogos adicionam os blueprints publicados a um serviccedilo de cataacutelogo eautorizam os usuaacuterios a solicitar o item de cataacutelogo

n Os usuaacuterios com direitos solicitam o item de cataacutelogo e fornecem quaisquer valores de configuraccedilatildeoprojetados para serem editaacuteveis O vRealize Automation implanta o aplicativo solicitadoprovisionando quaisquer maacutequinas componentes de rede e seguranccedila e componentes de Softwaredefinidos no blueprint de aplicativo

n Os usuaacuterios com direitos solicitam as accedilotildees de dimensionamento vertical ou horizontal para ajustaremsuas implementaccedilotildees agraves demandas de carga de trabalho em constante transformaccedilatildeo OvRealize Automation instala ou desinstala componentes de Software em maacutequinas paradimensionamento e executa scripts de atualizaccedilatildeo para componentes de Software dependentes

Padronizaccedilatildeo no Software

Com o Software eacute possiacutevel criar serviccedilos reutilizaacuteveis usando propriedades de configuraccedilatildeo padronizadapara atender aos requisitos rigorosos de conformidade de TI O Software inclui as seguintes propriedades deconfiguraccedilatildeo padronizada

n Arquitetura orientada a modelos que permite adicionar blueprints de maacutequina e serviccedilos demiddleware certificados para TI ao blueprint de aplicativo

n Um modelo de delegaccedilatildeo para substituir pares de nomes e valores de configuraccedilatildeo entre o arquiteto desoftware o arquiteto de aplicativos e o usuaacuterio final de forma a padronizar valores de configuraccedilatildeo parao serviccedilo de aplicativo e middleware

Extensibilidade e arquitetura aberta do Software

Vocecirc pode baixar componentes de Software predefinidos para uma variedade de aplicativos e serviccedilos demiddleware no VMware Solution Exchange Usando o vRealize CloudClient ou a API REST dovRealize Automation vocecirc pode importar programaticamente componentes de Software predefinidos paraa sua instacircncia do vRealize Automation

n Para visitar o VMware Solution Exchange consulte httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Para obter informaccedilotildees sobre a API REST do vRealize Automation consulte Guia de programaccedilatildeo eReferecircncia a API do vRealize Automation

n Para obter mais informaccedilotildees sobre vRealize CloudClient consulte httpsdevelopercentervmwarecomtoolcloudclient

Visatildeo geral do XaaSCom o XaaS os arquitetos do XaaS podem criar accedilotildees de recurso e blueprints do XaaS e publicaacute-los comoitens de cataacutelogo

Com o XaaS vocecirc pode fornecer qualquer coisa como um serviccedilo usando os recursos doVMware vRealize trade Orchestrator trade Por exemplo vocecirc pode criar um blueprint que permite a um usuaacuteriosolicitar o backup de um banco de dados Depois de preencher e enviar uma solicitaccedilatildeo de reserva ousuaacuterio recebe um arquivo de backup do banco de dados especificado

Um arquiteto do XaaS pode criar tipos de recurso personalizados mapeados para tipos de objeto dovRealize Orchestrator e defini-los como itens a serem provisionados Um arquiteto do XaaS pode entatildeo criarblueprints a partir de fluxos de trabalho do vRealize Orchestrator e publicar esses blueprints como itens decataacutelogo Os fluxos de trabalho do vRealize Orchestrator podem ser predefinidos ou desenvolvidosindependentemente por desenvolvedores de fluxo de trabalho

Fundamentos e conceitos

10 VMware Inc

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 11: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Vocecirc tambeacutem pode usar o XaaS para criar accedilotildees adicionais que o consumidor pode realizar nos itensprovisionados Essas accedilotildees adicionais satildeo conectadas a fluxos de trabalho do vRealize Orchestrator eutilizam o item provisionado como entrada para o fluxo de trabalho Para usar essa funccedilatildeo para itensprovisionados por outras fontes diferentes do XaaS vocecirc deve criar os mapeamentos de recursos paradefinir os respectivos tipos de recurso no vRealize Orchestrator

Para obter mais informaccedilotildees sobre o vRealize Orchestrator e suas capacidades consulte a documentaccedilatildeo dovRealize Orchestrator

Visatildeo geral de cataacutelogos de serviccedilosO cataacutelogo de serviccedilos fornece um portal unificado de autoatendimento para o consumo de serviccedilos de TIOs usuaacuterios podem pesquisar o cataacutelogo para solicitar os itens necessaacuterios rastrear suas solicitaccedilotildees egerenciar seus itens provisionados

Os administradores e arquitetos de serviccedilo podem definir novos serviccedilos e publicaacute-los no cataacutelogo comumAo definir um serviccedilo o arquiteto pode especificar o tipo de item que pode ser solicitado e quais opccedilotildeesestatildeo disponiacuteveis para o consumidor como parte do envio da solicitaccedilatildeo

Os gerentes de grupos ou administradores de linha de negoacutecios podem especificar poliacuteticas de negoacutecioscomo quem tem autorizaccedilatildeo para solicitar itens de cataacutelogo especiacuteficos ou realizar accedilotildees especiacuteficas nos itensprovisionados Eles tambeacutem podem aplicar poliacuteticas de aprovaccedilatildeo configuraacuteveis a solicitaccedilotildees de cataacutelogo

Os usuaacuterios responsaacuteveis pelo gerenciamento do cataacutelogo como administradores de tenant e arquitetos deserviccedilo podem gerenciar a apresentaccedilatildeo de itens de cataacutelogo aos consumidores de serviccedilos de TI porexemplo agrupando itens em categorias de serviccedilo para facilitar a navegaccedilatildeo e destacando novos serviccedilospara esses consumidores na paacutegina inicial do portal

Visatildeo geral do ContentoresEacute possiacutevel usar contentores para acessar os instrumentos adicionais para o desenvolvimento e implantaccedilatildeode aplicativos em vRealize Automation

Contentores para vRealize Automation Permite vRealize Automation de suportar contentores Eacute possiacutevelprovisionar um aplicativo que eacute construiacutedo a partir de contentores ou da combinaccedilatildeo de contentores e VMs

Os administradores de contentor podem usar Contentores para realizar as seguintes tarefas

n Modelar aplicativos em contentores nos blueprints de vRealize Automation

n Provisionar hosts de contentores a partir do cataacutelogo de serviccedilo de vRealize Automation

n Gerenciar hosts de contentores a partir do lado interno de vRealize Automation

n Criar ou acrescentar hosts e configurar hosts configuraccedilotildees do host

n Definir cotas de recursos para contentores

n Trabalhar com modelos imagens e registros

n Criar e editar blueprints no cataacutelogo de serviccedilo de vRealize Automation

n Desenvolver vaacuterios modelos de contentores

Os arquitetos de contentores podem adicionar componentes de contenccedilatildeo para um blueprint devRealize Automation

Fundamentos e conceitos

VMware Inc 11

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 12: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

O aplicativo integrado de Contentores usa o Docker Remote API para provisionar e gerenciar contentoresincluindo a recuperaccedilatildeo de informaccedilotildees sobre as instacircncias do contentor Do ponto de vista de umaimplementaccedilatildeo os construtores podem usar Docker Compose para criar seus aplicativos e implementaacute-losatraveacutes de Contentores em vRealize Automation Devido ao fato que esse aplicativo estaacute pronto para serpromovido do desenvolvimento para a produccedilatildeo os construtores podem melhorar o aplicativo para incluirredes dinacircmicas ou micro segmentaccedilatildeo

Os administradores cloud podem gerenciar a infraestrutura do host do contentor por exemplo paragovernar as cotas de capacidade e aprovaccedilatildeo de fluxos de trabalho

Uso de ajuda sensiacutevel ao contexto do Contentores

Ao trabalhar com Contentores para vRealize Automation vocecirc tem acesso a um sistema de ajuda sensiacutevel aocontexto que exibe de forma dinacircmica o conteuacutedo para a tarefa que vocecirc estaacute realizando atualmente

Depois de abrir o sistema de ajuda Contentores a paacutegina de conteuacutedo se atualiza automaticamente combase na sua localizaccedilatildeo na interface do usuaacuterio do Contentores Vocecirc pode visualizar o sistema de ajudaContentores em uma janela separada em uma segunda tela ou a partir de um dispositivo moacutevel emparalelo com a interface primaacuteria

Vocecirc pode usar o sistema de ajuda Contentores fora da rede confiaacutevel e ainda receber atualizaccedilotildees da paacuteginade documentaccedilatildeo instacircncia relativa onde o seu cursor estaacute no aplicativo do Contentores

1 Faccedila login no console do vRealize Automation como administrador de contentor

2 Clique na guia Contentores

3 Clique em Ajuda na paacutegina de boas-vindas do Contentores ao lado do botatildeo Adicionar um host

Vocecirc pode atualizar o navegador web para exibir novamente a paacutegina de boas-vindas

Visatildeo geral do vRealize Business for CloudCom o vRealize Business for Cloud os diretores de operaccedilotildees de nuvem podem monitorar suas despesas eprojetar serviccedilos de nuvem mais eficientes em termos de custo

O vRealize Business for Cloud oferece os seguintes benefiacutecios

n Incentiva a prestaccedilatildeo de contas fornecendo visibilidade sobre o custo da infraestrutura virtual eprovedores de nuvem puacuteblica

n Promove lucros na infraestrutura virtual possibilitando a comparaccedilatildeo dos custos da eficiecircncia e dadisponibilidade da nuvem privada com os provedores de nuvem puacuteblica e com dados referenciais dosetor

n Otimiza decisotildees sobre a colocaccedilatildeo de cargas de trabalho virtuais e compensaccedilotildees entre a compra denovos componentes de hardware e o uso de provedores de nuvem puacuteblica

Para obter mais informaccedilotildees sobre o vRealize Business for Cloud consulte o conjunto de documentaccedilatildeo dovRealize Business for Cloud

Locaccedilatildeo e funccedilotildees de usuaacuteriosO vRealize Automation daacute suporte a vaacuterios tenants na mesma instalaccedilatildeo Os usuaacuterios sempre fazem login erealizam suas tarefas em um tenant especiacutefico Algumas funccedilotildees de administrador podem gerenciar aconfiguraccedilatildeo que afeta vaacuterios tenants

Fundamentos e conceitos

12 VMware Inc

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 13: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Visatildeo geral de locaccedilatildeoUm tenant eacute uma unidade organizacional em uma implantaccedilatildeo do vRealize Automation Um tenant poderepresentar uma unidade de negoacutecios em uma empresa ou uma empresa que se inscreve nos serviccedilos denuvem de um provedor de serviccedilos

Cada tenant tem sua proacutepria configuraccedilatildeo dedicada Uma parte da configuraccedilatildeo em niacutevel de sistema eacutecompartilhada entre os tenants

Tabela 1 Configuraccedilatildeo do tenant

Aacuterea de configuraccedilatildeo Descriccedilatildeo

URL de login Cada tenant tem uma URL exclusiva para o console do vRealize Automationn A URL de tenant padratildeo estaacute no seguinte formato httpshostnamevcacn A URL para tenants adicionais estaacute no seguinte formato

httpshostnamevcacorgtenantURL

Armazenamentos de identidade Cada tenant requer acesso a um ou mais serviccedilos de diretoacuterio como servidoresOpenLDAP ou Microsoft Active Directory que estatildeo configurados paraautenticar usuaacuterios Vocecirc pode usar o mesmo serviccedilo de diretoacuterio para mais deum tenant mas deve configuraacute-lo separadamente para cada tenant

Identidade visual Um administrador de tenant pode configurar a identidade visual do console dovRealize Automation incluindo o logotipo a cor de plano de fundo einformaccedilotildees no cabeccedilalho e no rodapeacute Os administradores de sistemacontrolam a identidade visual padratildeo para todos os tenants

Provedores de notificaccedilotildees Os administradores de sistema podem configurar servidores de e-mail globaisque processam notificaccedilotildees por e-mail Os administradores de tenant podemsubstituir os servidores padratildeo do sistema ou adicionar seus proacutepriosservidores se natildeo houver servidores globais especificados

Poliacuteticas de negoacutecios Os administradores em cada tenant podem configurar poliacuteticas de negoacutecioscomo fluxos de trabalho de aprovaccedilatildeo e autorizaccedilotildees As poliacuteticas de negoacuteciossempre satildeo especiacuteficas para um tenant

Ofertas de cataacutelogo de serviccedilos Os arquitetos de serviccedilo podem criar e publicar itens de cataacutelogo no cataacutelogo deserviccedilos e atribuiacute-los a categorias de serviccedilo Os serviccedilos e itens de cataacutelogo satildeosempre especiacuteficos para um tenant

Recursos de infraestrutura Os recursos de malha de infraestrutura subjacentes por exemplo servidores dovCenter contas do Amazon AWS ou pools do Cisco UCS satildeo compartilhadosentre todos os tenants Para cada origem de infraestrutura gerenciada pelovRealize Automation uma parte de seus recursos de processamento pode serreservada para uso pelos usuaacuterios em um tenant especiacutefico

Sobre o tenant padratildeoQuando o administrador do sistema configura um link do Active Directory usando o gerenciamento dediretoacuterios durante a instalaccedilatildeo do vRealize Automation um tenant padratildeo eacute criado com a conta incorporadade administrador de sistema para fazer login no console do vRealize Automation O administrador dosistema pode entatildeo configurar o tenant padratildeo e criar tenants adicionais

O tenant padratildeo daacute suporte a todas as funccedilotildees descritas em Configuraccedilatildeo do tenant No tenant padratildeo oadministrador do sistema tambeacutem pode gerenciar a configuraccedilatildeo no acircmbito do sistema incluindo padrotildeesde sistema globais para identidade visual e notificaccedilotildees aleacutem de monitor logs do sistema

Fundamentos e conceitos

VMware Inc 13

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 14: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Gerenciamento de usuaacuterios e gruposToda autenticaccedilatildeo de usuaacuterio eacute tratada por links do Active Directory que satildeo configurados por meio doGerenciamento de Diretoacuterios Cada tenant tem um ou mais links do Active Directory que fornecemautenticaccedilatildeo em niacutevel de usuaacuterio ou de grupo

O administrador de sistema realiza a configuraccedilatildeo inicial do logon uacutenico e a configuraccedilatildeo baacutesica do tenantincluindo a designaccedilatildeo de pelo menos um link do Active Directory e de um administrador de tenant paracada tenant Depois disso um administrador de tenant pode configurar links adicionais do Active Directorye atribuir funccedilotildees a usuaacuterios ou grupos conforme necessaacuterio

Os administradores de tenant tambeacutem podem criar grupos personalizados dentro dos proacuteprios tenants eadicionar usuaacuterios e grupos a esses grupos Pode-se atribuir funccedilotildees aos grupos personalizados ou elespodem ser designados como os aprovadores em uma poliacutetica de aprovaccedilatildeo

Os administradores de tenant tambeacutem podem criar grupos de negoacutecios dentro de seus tenants Um grupode negoacutecios eacute um conjunto de usuaacuterios muitas vezes correspondente a uma linha de negoacuteciosdepartamento ou outra unidade organizacional que pode ser associado a um conjunto de recursos deinfraestrutura e serviccedilos de cataacutelogo Os usuaacuterios e os grupos personalizados podem ser adicionados agrupos de negoacutecios

Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenantsO vRealize Automation daacute suporte a implantaccedilotildees de um uacutenico tenant ou de vaacuterios tenants A configuraccedilatildeopode variar dependendo de quantos tenants existem na sua implantaccedilatildeo

A configuraccedilatildeo no acircmbito do sistema sempre eacute realizada no tenant padratildeo podendo ser aplicada a um oumais tenants Por exemplo a configuraccedilatildeo no acircmbito do sistema pode especificar padrotildees para provedoresde notificaccedilotildees e identidade visual

A configuraccedilatildeo de infraestrutura incluindo as origens de infraestrutura que estatildeo disponiacuteveis paraprovisionamento pode ser feita em qualquer tenant e eacute compartilhada entre todos os tenants Vocecirc divideseus recursos de infraestrutura como recursos de processamento virtual ou na nuvem em grupos deestrutura e atribui um administrador para gerenciar esses recursos como o administrador de estruturaAtraveacutes da criaccedilatildeo de reservas os administradores de estrutura podem alocar aos grupos de negoacuteciosrecursos no grupo de estrutura

Implantaccedilatildeo de um uacutenico tenant

Em uma implantaccedilatildeo de um uacutenico tenant toda a configuraccedilatildeo pode ocorrer no tenant padratildeo Osadministradores de tenant podem gerenciar usuaacuterios e grupos configurar a identidade visual especiacutefica dotenant bem como notificaccedilotildees poliacuteticas de negoacutecios e ofertas de cataacutelogo

Todos os usuaacuterios fazem logon no console do vRealize Automation na mesma URL mas os recursosdisponiacuteveis a eles satildeo determinados por suas funccedilotildees

Fundamentos e conceitos

14 VMware Inc

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 15: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Figura 1 Exemplo de uacutenico tenant

Adminde locataacuterio

httpvramycompanycomvcac

Locataacuterio padratildeo(Config de sistema e infraestrutura)

Admin desistema

Admindo IaaS

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Locataacuterio padratildeo

bull Gerenciamento de usuaacuteriobull Identidade visual do locataacuteriobull Provedores de notificaccedilatildeo do locataacuterio

bull Poliacuteticas de aprovaccedilatildeobull Gerenciamento de cataacutelogos

bull Criaccedilatildeo de locataacuteriobull Identidade visual do sistemabull Provedores de notificaccedilatildeo do sistemabull Logs de evento

Adminde malha Grupo de

malhas

Reserva Reserva

Grupo demalhas

Reserva Reserva

Adminde malha Grupo de

malhas

Reserva Reserva

(Config do locataacuterio)

httpvramycompanycomvcac

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Observaccedilatildeo Em um cenaacuterio com um uacutenico tenant eacute comum que as funccedilotildees de administrador de sistema eadministrador de tenant sejam atribuiacutedas agrave mesma pessoa mas existem duas contas distintas A conta deadministrador de sistema eacute sempre administradorvspherelocal e cria uma conta de usuaacuterio local paraatribuir a funccedilatildeo de administrador de tenant

Implantaccedilatildeo de vaacuterios tenants

Em um ambiente de vaacuterios tenants o administrador do sistema cria tenant para cada organizaccedilatildeo que usa amesma instacircncia do vRealize Automation Os usuaacuterios do tenant fazem login no console dovRealize Automation em uma URL especiacutefica do seu tenant A configuraccedilatildeo em niacutevel de tenant eacute separadados outros tenants e do tenant padratildeo Os usuaacuterios com funccedilotildees no acircmbito do sistema podem exibir egerenciar a configuraccedilatildeo entre vaacuterios tenants

Haacute dois cenaacuterios principais para configurar uma implantaccedilatildeo de vaacuterios tenants

Fundamentos e conceitos

VMware Inc 15

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 16: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tabela 2 Exemplos de implantaccedilatildeo de vaacuterios tenants

Exemplo Descriccedilatildeo

Gerenciar a configuraccedilatildeo deinfraestrutura apenas no tenant padratildeo

Neste exemplo toda a infraestrutura eacute gerenciada centralmente poradministradores do IaaS e administradores de malha no tenant padratildeo Osrecursos de infraestrutura compartilhados satildeo atribuiacutedos aos usuaacuterios em cadatenant com o uso de reservas

Gerenciar a configuraccedilatildeo deinfraestrutura em cada tenant

Neste cenaacuterio cada tenant gerencia sua proacutepria infraestrutura e tem os seusproacuteprios administradores do IaaS e administradores de malha Cada tenantpode fornecer suas proacuteprias origens de infraestrutura ou pode compartilharuma infraestrutura comum Os administradores de malha gerenciam reservasapenas para os usuaacuterios em seu proacuteprio tenant

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants com uma infraestrutura gerenciadacentralmente O administrador do IaaS no tenant padratildeo configura todas as origens de infraestrutura queestatildeo disponiacuteveis para todos os tenants O administrador do IaaS pode organizar a infraestrutura em gruposde malhas de acordo com o tipo e a finalidade pretendida Por exemplo um grupo de malhas pode contertodos os recursos virtuais ou todos os recursos de Camada 1 O administrador de malha de cada grupo podealocar recursos de seus grupos de malhas Embora os administradores de malha soacute existam no tenantpadratildeo eles podem atribuir recursos a grupos de negoacutecios em qualquer tenant

Observaccedilatildeo Algumas tarefas de infraestrutura como a importaccedilatildeo de maacutequinas virtuais soacute podem serrealizadas por um usuaacuterio com ambas as funccedilotildees de administrador de malha e gerente de grupos denegoacutecios Essas tarefas podem natildeo estar disponiacuteveis em uma implantaccedilatildeo de vaacuterios tenants com umainfraestrutura centralmente gerenciada

Figura 2 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura somente no tenant padratildeo

Adminde locataacuterio

Locataacuterio A

Ger de grupo de negoacutecios

Grupo denegoacutecios

httpvramycompanycomvcacorgtenanta

Adminde locataacuterio

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Adminde locataacuterio

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuterio padratildeo(Config de sistema

e infraestrutura)

Admin desistema

Adminde malha

Admindo IaaS

Grupo de malhas

Reserva Reserva

Adminde malha Grupo de malhas

Adminde malha Grupo de malhas

Malha da infraestrutura

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

httpvramycompanycomvcac

Reserva Reserva Reserva Reserva Reserva Reserva

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Fundamentos e conceitos

16 VMware Inc

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 17: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

O diagrama a seguir mostra uma implantaccedilatildeo de vaacuterios tenants na qual cada tenant gerencia sua proacutepriainfraestrutura O administrador do sistema eacute o uacutenico usuaacuterio que faz logon no tenant padratildeo para gerenciara configuraccedilatildeo no acircmbito do sistema e criar tenants

Cada tenant tem um administrador do IaaS que pode criar grupos de malhas e designar administradores demalha com seus respectivos tenants Embora os administradores de malha possam criar reservas paragrupos de negoacutecios em qualquer tenant neste exemplo eles normalmente criam e gerenciam reservas emseus proacuteprios tenants Se o mesmo armazenamento de identidade estiver configurado em vaacuterios tenants osmesmos usuaacuterios poderatildeo ser designados como administradores do IaaS ou administradores de malha emcada tenant

Figura 3 Exemplo de vaacuterios tenants com configuraccedilatildeo de infraestrutura em cada tenant

Locataacuterio A

httpvramycompanycomvcacorgtenanta

Locataacuterio B

httpvramycompanycomvcacorgtenantb

Locataacuterio C

httpvramycompanycomvcacorgtenantc

Locataacuteriopadratildeo

(Config do sistema)

Hipervisores Nuvenspuacuteblicas

Servidoresfiacutesicos

Admindo IaaS Malha

Adminde malha Grupo de malhas

Reserva Reserva

Grupo de malhas Grupo de malhas

Reserva Reserva Reserva Reserva

Admin desistema

Infraestrutura

httpvramycompanycom

vcac

Admindo IaaS

Admindo IaaS

Adminde locataacuterio

Adminde locataacuterio

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Ger de grupode negoacutecios

Grupo denegoacutecios

Adminde locataacuterio

Adminde malha

Adminde malha

Visatildeo geral de funccedilotildees de usuaacuteriosAs funccedilotildees consistem em um conjunto de privileacutegios que podem ser associados aos usuaacuterios paradeterminar quais tarefas eles podem realizar Com base em suas responsabilidades os indiviacuteduos podem teruma ou mais funccedilotildees associadas a suas contas de usuaacuterio

Todas as funccedilotildees de usuaacuterio satildeo atribuiacutedas no contexto de um tenant especiacutefico No entanto algumasfunccedilotildees no tenant padratildeo podem gerenciar a configuraccedilatildeo no acircmbito do sistema que se aplica a vaacuteriostenants

Fundamentos e conceitos

VMware Inc 17

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 18: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Visatildeo geral de funccedilotildees no acircmbito do sistemaAs funccedilotildees no acircmbito do sistema satildeo normalmente atribuiacutedas a um administrador de sistema de TI Emalgumas organizaccedilotildees a funccedilatildeo do administrador do IaaS pode ser a responsabilidade de um administradorde nuvem

Administrador de sistema

O administrador do sistema eacute normalmente a pessoa que instala o vRealize Automation e eacute responsaacutevel porgarantir a sua disponibilidade para outros usuaacuterios O administrador do sistema cria tenants e gerencia aconfiguraccedilatildeo no acircmbito do sistema como padrotildees do sistema para provedores de notificaccedilotildees e identidadevisual Essa funccedilatildeo tambeacutem eacute responsaacutevel pelo monitoramento de logs do sistema

Em uma implantaccedilatildeo de tenant uacutenico a mesma pessoa tambeacutem pode atuar como o administrador de tenant

Administrador do IaaS

Os administradores do IaaS gerenciam a infraestrutura de nuvem virtual de rede e de armazenamento noniacutevel do sistema por meio da criaccedilatildeo e do gerenciamento de endpoints e credenciais e do monitoramentode logs de IaaS Os administradores do IaaS organizam a infraestrutura em grupos de malhas no niacutevel dotenant que nomeia os administradores de malha responsaacuteveis pela alocaccedilatildeo de recursos em cada tenant pormeio de reservas e poliacuteticas de reserva de armazenamento e de rede

Fundamentos e conceitos

18 VMware Inc

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 19: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Funccedilotildees e responsabilidades no acircmbito do sistemaOs usuaacuterios com funccedilotildees no acircmbito do sistema gerenciam configuraccedilotildees que podem ser aplicadas a vaacuteriostenants O administrador do sistema soacute estaacute presente no tenant padratildeo mas vocecirc pode atribuir osadministradores do IaaS a qualquer tenant

Tabela 3 Funccedilotildees e responsabilidades no acircmbito do sistema

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador desistema

n Criar tenantsn Configurar armazenamentos de identidade do

tenantn Atribuir a funccedilatildeo de administrador do IaaSn Atribuir a funccedilatildeo de administrador de tenantn Configurar a identidade visual padratildeo do

sisteman Configurar provedores de notificaccedilotildees do

sistema padratildeon Monitorar logs de eventos do sistema sem

incluir logs do IaaSn Configurar o servidor vRealize Orchestrator

para uso com o XaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

As credenciais de administradorinternas satildeo especificadas durante aconfiguraccedilatildeo do logon uacutenico

Administrador do IaaS n Configurar recursos do IaaS propriedadesglobais

n Criar e gerenciar grupos de malhasn Criar e gerenciar endpointsn Gerenciar credenciais de endpointn Configurar agentes de proxyn Gerenciar tipos de instacircncia do Amazon AWSn Monitorar logs especiacuteficos do IaaSn Criar e gerenciar (visualizar editar e excluir)

reservas nos tenants se vocecirc tambeacutem for umadministrador de estrutura

O administrador do sistema designa oadministrador do IaaS durante aconfiguraccedilatildeo de um tenant

Fundamentos e conceitos

VMware Inc 19

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 20: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Visatildeo geral de funccedilotildees de tenantAs funccedilotildees de tenant normalmente tecircm responsabilidades que estatildeo limitadas a um tenant especiacutefico e natildeopodem afetar outros tenants no sistema

Fundamentos e conceitos

20 VMware Inc

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 21: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tabela 4 Visatildeo geral de funccedilotildees de tenant

Funccedilatildeo Descriccedilatildeo

Administrador de tenant Normalmente um administrador de linha de negoacuteciosgerente de negoacutecios ou administrador de TI que eacuteresponsaacutevel por um tenant Os administradores de tenantconfiguram o vRealize Automation para as necessidades desuas organizaccedilotildees Eles satildeo responsaacuteveis pelogerenciamento de usuaacuterios e grupos por notificaccedilotildees eidentidade visual de tenants e tambeacutem por poliacuteticas denegoacutecios como aprovaccedilotildees e autorizaccedilotildees Eles tambeacutemcontrolam o uso de recursos por todos os usuaacuterios dentrodo tenant e iniciam solicitaccedilotildees de reclamaccedilatildeo pormaacutequinas virtuais

Administrador da malha Gerencia maacutequinas fiacutesicas e recursos de processamentoatribuiacutedos aos seus grupos de malha e cria e gerencia asreservas e as poliacuteticas associadas a esses recursos no acircmbitodo tenant deles Eles tambeacutem gerenciam grupos depropriedades prefixos de maacutequina e o dicionaacuterio depropriedade que satildeo usados em todos os tenants e gruposde negoacuteciosObservaccedilatildeo Se vocecirc adicionar a funccedilatildeo de administradorde estrutura a uma funccedilatildeo de sistema inteiro comoadministrador de IaaS ou administrador do sistema oadministrador de estrutura pode criar reservas paraqualquer tenant natildeo apenas para os dele

Arquitetos de blueprint Termo generalista para os indiviacuteduos que satildeo responsaacuteveispela criaccedilatildeo de componentes de blueprint e pela montagemdos blueprints que definem itens de cataacutelogo para osconsumidores solicitarem do cataacutelogo de serviccedilos Essasfunccedilotildees normalmente satildeo atribuiacutedas a indiviacuteduos nodepartamento de TI como arquitetos ou analistas

Administrador do cataacutelogo Cria e gerencia os serviccedilos de cataacutelogo aleacutem de gerenciar ainserccedilatildeo de itens de cataacutelogo em serviccedilos

Administrador de aprovaccedilatildeo Define as poliacuteticas de aprovaccedilatildeo Essas poliacuteticas podem seraplicadas a solicitaccedilotildees de cataacutelogo atraveacutes de autorizaccedilotildeesque satildeo gerenciadas por um administrador de tenant ougerente de grupos de negoacutecios

Aprovador Qualquer usuaacuterio do vRealize Automation (por exemploum gerente de linha gerente financeiro ou gerente deprojeto) pode ser designado como aprovador como partede uma poliacutetica de aprovaccedilatildeo

Gerenciador de grupos de negoacutecios Gerencia um ou mais grupos de negoacutecios Ele eacutenormalmente um gerente de linha ou um gerente deblueprint Direitos dos gerentes de grupos de negoacutecios paraos grupos deles no cataacutelogo de serviccedilos Eles podemsolicitar e gerenciar itens em nome dos usuaacuterios em seusgrupos

Usuaacuterio de suporte Uma funccedilatildeo em um grupo de negoacutecios Os usuaacuterios desuporte podem solicitar e gerenciar itens de cataacutelogo emnome de outros membros de seus grupos Essa funccedilatildeo eacutetipicamente um administrador executivo ou umadministrador de departamento

Usuaacuterio de negoacutecios Qualquer usuaacuterio no sistema pode ser um consumidor deserviccedilos de TI Os usuaacuterios podem solicitar itens decataacutelogo do cataacutelogo de serviccedilos e gerenciar seus recursosprovisionados

Fundamentos e conceitos

VMware Inc 21

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 22: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Funccedilotildees e responsabilidades do tenant no vRealize AutomationEacute possiacutevel atribuir funccedilotildees de tenant a usuaacuterios em qualquer tenant As funccedilotildees tecircm responsabilidades quesatildeo especiacuteficas para o tenant em questatildeo

Tabela 5 Funccedilotildees e responsabilidades de tenants

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Administrador de tenant n Personalizar a identidade visualdo tenant

n Gerenciar armazenamentos deidentidade do tenant

n Gerenciar funccedilotildees de usuaacuterios egrupos

n Criar grupos personalizadosn Gerenciar provedores de

notificaccedilotildeesn Habilitar cenaacuterios de notificaccedilotildees

para os usuaacuterios do tenantn Configurar os servidores plug-

ins e fluxos de trabalho dovRealize Orchestrator para oXaaS

n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Gerenciar accedilotildeesn Criar e gerenciar direitosn Criar e gerenciar poliacuteticas de

aprovaccedilatildeon Monitorar maacutequinas do tenant e

enviar solicitaccedilotildees de reclamaccedilatildeo

O administrador de sistema designaum administrador de tenant ao criarum tenant Os administradores dotenant podem designar a funccedilatildeo aoutros usuaacuterios no tenant a qualquermomento na guia Administraccedilatildeo

Administrador de estrutura n Gerenciar grupos depropriedades

n Gerenciar recursos deprocessamento

n Gerenciar perfis de reden Gerenciar volumes e pares de

chaves do Amazon EBSn Gerenciar prefixos de maacutequinan Gerenciar o dicionaacuterio de

propriedadesn Criar e gerenciar reservas e

poliacuteticas de reserva no proacutepriotenant

n Se essa funccedilatildeo for adicionada aum usuaacuterio com privileacutegios deadministrador do sistema ou deadministrador de IaaS o usuaacuteriopode criar e gerenciar reservas epoliacuteticas de reserva em qualquertenant

O administrador do IaaS designa oadministrador de malha ao criar oueditar grupos de malhas

Arquiteto de aplicativos n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

22 VMware Inc

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 23: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Arquiteto de infraestrutura n Criar e gerenciar os componentesde blueprint de infraestrutura

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do XaaS n Definir tipos de recursospersonalizados

n Criar e publicar blueprints doXaaS

n Criar e gerenciar mapeamentosde recurso

n Criar e publicar accedilotildees de recurso

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto de software n Criar e gerenciar os componentesde blueprint de software

n Montar e gerenciar blueprintscompostos

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Arquiteto do contentor n Adicionar editar e excluircomponentes do contecirciner emum blueprint usando as opccedilotildeesna guia de Design

n Adicionar editar e excluircomponentes de rede docontecirciner em um blueprintusando as opccedilotildees na guia deDesign

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do contentor Utilize todas as opccedilotildees disponiacuteveis naguia Contecirciners incluindo asseguintes tarefasn Configurar hosts de contecirciner e

registrosn Configurar configuraccedilotildees de rede

de contecircinern Criar modelos de contecirciner

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios egrupos no tenant a qualquer momentona guia Administraccedilatildeo

Administrador do cataacutelogo n Criar e gerenciar os serviccedilos decataacutelogo

n Gerenciar itens de cataacutelogon Atribuir iacutecones a accedilotildees

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Gerente de grupos de negoacutecios n Adicionar e excluir usuaacuteriosdentro dos grupos de negoacuteciosdeles

n Atribuir funccedilotildees de usuaacuterio desuporte a usuaacuterios no grupo denegoacutecios deles

n Criar e gerenciar direitos para ogrupo de negoacutecios deles

n Solicitar e gerenciar itens emnome de um usuaacuterio no grupo denegoacutecios dele

n Monitorar o uso de recursos emum grupo de negoacutecios

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ogerente de grupos de negoacutecios ao criarou editar grupos de negoacutecios

Administrador de aprovaccedilatildeo n Criar e gerenciar poliacuteticas deaprovaccedilatildeo

Os administradores do tenant podemdesignar essa funccedilatildeo a usuaacuterios notenant a qualquer momento na guiaAdministraccedilatildeo

Fundamentos e conceitos

VMware Inc 23

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 24: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tabela 5 Funccedilotildees e responsabilidades de tenants (Continuaccedilatildeo)

Funccedilatildeo Responsabilidades Como eacute atribuiacuteda

Aprovador n Aprovar solicitaccedilotildees de cataacutelogode serviccedilo incluindo solicitaccedilotildeesde provisionamento ou qualqueraccedilatildeo de recursos

O administrador de tenant ouadministrador de aprovaccedilatildeo criapoliacuteticas de aprovaccedilatildeo e designa osaprovadores para cada poliacutetica

Usuaacuterio de suporte n Solicitar e gerenciar itens emnome de outros usuaacuterios nogrupo de negoacutecios deles

n Alterar proprietaacuterio de maacutequina

O administrador de tenant designa ousuaacuterio de suporte ao criar ou editargrupos de negoacutecios

Usuaacuterio de negoacutecios n Solicitar itens de cataacutelogo docataacutelogo de serviccedilos

n Gerenciar os recursosprovisionados deles

O administrador de tenant designa osusuaacuterios de negoacutecios que podemconsumir serviccedilos de TI ao criar oueditar grupos de negoacutecios

Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acessoVocecirc pode usar papeis especiacuteficos de contecirciner para controlar quem pode criar e configurar contecircinersusando as opccedilotildees na guia vRealize Automation Contentores e quem pode adicionar e configurar oscomponentes de contecirciner em blueprints usando as opccedilotildees na guia de Design

Ao habilitar o Contentores duas funccedilotildees especiacuteficas do contentor aparecem na lista de funccedilotildees que umadministrador locataacuterio do vRealize Automation pode atribuir aos usuaacuterios e grupos

Funccedilatildeo de usuaacuterio Descriccedilatildeo

Administrador docontentor

Usuaacuterios e grupos com essa funccedilatildeo podem visualizar a guia Contentores emvRealize Automation Eles podem usar todas as opccedilotildees do Contentores como hosts deconfiguraccedilatildeo posicionamentos e registros Eles tambeacutem podem criar modelos e contentoresde provisatildeo e aplicativos para fins de configuraccedilatildeo e validaccedilatildeo

Arquiteto do contentor Usuaacuterios e grupos com essa funccedilatildeo podem usar contentores como componentes ao criar eeditar blueprints em vRealize Automation Eles tecircm permissatildeo para ver a guia Criaccedilatildeo emvRealize Automation e trabalhar com blueprints

Para obter informaccedilotildees sobre as funccedilotildees do administrador e usuaacuterio do vRealize Automation consulte Visatildeogeral das funccedilotildees do usuaacuterio no Centro de informaccedilotildees vRealize Automation

Os administradores de tenant pode atribuir um ou mais desses papeacuteis para usuaacuterios ou grupos na suatenant a qualquer momentno usando as opccedilotildees na guia vRealize Automation Administraccedilatildeo

Fundamentos e conceitos

24 VMware Inc

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 25: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Os administradores IaaS herdam automaticamente as permissotildees do administrador do contentor pararealizar as tarefas administrativas do Contentores

Os consumidores de itens de cataacutelogo que envolvem contentores herdam os privileacutegios necessaacuterios paraacessar os recursos fornecidos pelo Contentores Eles podem abrir e ver os detalhes de seus itensrelacionados ao contentor e realizar operaccedilotildees de dois dias neles

Os usuaacuterios autenticados do vRealize Automation atraveacutes de VMware Identity Manager (vIDM) podemacessar Contentores

Associaccedilotildees de locaccedilatildeo muacuteltipla e grupos de negoacutecios do vRealize Automation satildeo implementadas emContentores

Cataacutelogo de serviccedilosO cataacutelogo de serviccedilos fornece uma interface comum para os consumidores de serviccedilos de TI usarem parasolicitar e gerenciar os serviccedilos e os recursos dos quais eles precisam

Solicitando e gerenciando itens no cataacutelogoO cataacutelogo fornece um portal de autoatendimento para solicitar serviccedilos e tambeacutem permite que os usuaacuteriosde negoacutecios gerenciem seus proacuteprios recursos provisionados

O exemplo a seguir eacute um ciclo de vida tiacutepico

Connie uma consumidora de serviccedilos de TI faz login no console do vRealize Automation Na guiaCataacutelogo ela procura as ofertas de serviccedilo necessaacuterias para o seu trabalho Os itens que estatildeo disponiacuteveis nocataacutelogo satildeo agrupados em categorias de serviccedilos o que ajuda Connie a encontrar o que ela estaacuteprocurando Depois de selecionar um item de cataacutelogo ela pode ver seus detalhes para confirmar que eacute issoque ela deseja antes de enviar uma solicitaccedilatildeo

Quando Connie solicita um item de cataacutelogo eacute exibido um formulaacuterio no qual ela pode fornecerinformaccedilotildees como o motivo da solicitaccedilatildeo e todos os paracircmetros dessa solicitaccedilatildeo Por exemplo se elaestiver solicitando uma maacutequina virtual talvez ela seja capaz de especificar o nuacutemero de CPUs ou aquantidade de armazenamento na maacutequina Se Connie natildeo estiver pronta para enviar sua solicitaccedilatildeo elapoderaacute salvaacute-la e retornar em um momento posterior

Depois que Connie enviar sua solicitaccedilatildeo esta pode ficar sujeita a aprovaccedilatildeo Connie pode observar a guiaSolicitaccedilotildees para rastrear o progresso da solicitaccedilatildeo por exemplo se ela possui uma aprovaccedilatildeo pendenteestaacute em andamento ou foi concluiacuteda

Se a solicitaccedilatildeo resultar no provisionamento de um item ela seraacute adicionada agrave lista de itens de Connie naguia Itens Nessa guia ela pode visualizar os detalhes dos itens ou realizar accedilotildees adicionais neles Noexemplo de maacutequina virtual Connie pode ser capaz de ligar ou desligar (forccedilado) a maacutequina conectaacute-la viaaacuterea de trabalho remota reconfiguraacute-la para adicionar mais recursos ou descartaacute-la quando deixar de sernecessaacuteria As accedilotildees que podem ser realizadas se baseiam em autorizaccedilotildees e tambeacutem podem estar sujeitas aaprovaccedilatildeo com base em poliacuteticas de aprovaccedilatildeo flexiacuteveis

Criando e publicando itens de cataacutelogoOs administradores de cataacutelogo e os administradores de tenant podem definir novos itens de cataacutelogo epublicaacute-los no cataacutelogo de serviccedilos Administradores de tenant e gerenciadores de grupo de negoacuteciospodem autorizar o novo item para os consumidores

Normalmente um item de cataacutelogo fornece uma especificaccedilatildeo completa do recurso a ser provisionado e doprocesso a ser iniciado quando o item eacute solicitado Ele tambeacutem define as opccedilotildees que estatildeo disponiacuteveis paraum solicitante do item como configuraccedilatildeo de maacutequina virtual ou a duraccedilatildeo da concessatildeo ou aindaquaisquer informaccedilotildees adicionais que esse solicitante precisa fornecer ao enviar a requisiccedilatildeo

Fundamentos e conceitos

VMware Inc 25

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 26: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Por exemplo Sean tem privileacutegios para criar e publicar blueprints incluindo componentes de software e oXaaS Depois que o blueprint eacute publicado Pedro ou um administrador de cataacutelogo ou de tenant responsaacutevelpelo gerenciamento do cataacutelogo pode entatildeo configurar o item de cataacutelogo incluindo a especificaccedilatildeo de umiacutecone e adiccedilatildeo do item a um serviccedilo de cataacutelogo

Para disponibilizar o item de cataacutelogo aos usuaacuterios um administrador de tenant ou gerente de grupos denegoacutecios deve autorizar esse item para os usuaacuterios e grupos que devem ter acesso a ele no cataacutelogo deserviccedilos

Serviccedilos para o cataacutelogo de serviccedilosOs serviccedilos satildeo usados para organizar itens de cataacutelogo em ofertas relacionadas para que os usuaacuterios docataacutelogo de serviccedilo possam procurar com mais facilidade os itens de cataacutelogo de que eles precisam

Por exemplo as ofertas de cataacutelogo podem ser organizadas em Serviccedilos de infraestrutura Serviccedilos deaplicativo e Serviccedilos de desktop

Um administrador de tenant ou administrador de cataacutelogo pode especificar informaccedilotildees sobre o serviccedilocomo as horas de serviccedilo a equipe de suporte e a janela de alteraccedilatildeo Embora o cataacutelogo natildeo imponhaacordos de niacutevel de serviccedilo sobre os serviccedilos essas informaccedilotildees estatildeo disponiacuteveis para usuaacuterios de negoacuteciosdurante a navegaccedilatildeo pelo cataacutelogo de serviccedilos

Itens de cataacutelogoOs usuaacuterios podem procurar o cataacutelogo de serviccedilos em busca de itens de cataacutelogo que eles estatildeo autorizadosa solicitar

Alguns itens de cataacutelogo resultam em um item provisionado que o usuaacuterio pode gerenciar atraveacutes de seuciclo de vida Por exemplo um desenvolvedor de aplicativos pode solicitar um armazenamento como umserviccedilo e mais tarde adicionar capacidade solicitar backups e restaurar backups anteriores

Outros itens de cataacutelogo natildeo resultam em itens provisionados Por exemplo um usuaacuterio de telefone celularpode enviar uma solicitaccedilatildeo de minutos adicionais em um plano de celular A solicitaccedilatildeo inicia um fluxo detrabalho que adiciona minutos ao plano O usuaacuterio pode rastrear a solicitaccedilatildeo agrave medida que ela avanccedila masnatildeo pode gerenciar os minutos depois eles satildeo adicionados

Alguns itens de cataacutelogo estatildeo disponiacuteveis somente em um grupo de negoacutecios especiacutefico enquanto outrossatildeo compartilhados entre grupos de negoacutecios no mesmo tenant

AccedilotildeesAs accedilotildees satildeo operaccedilotildees que vocecirc pode realizar em itens provisionados

Os usuaacuterios podem gerenciar seus itens provisionados na guia Itens A opccedilatildeo Exibir detalhes estaacute semprepresente no menu Accedilotildees Opccedilotildees adicionais podem estar disponiacuteveis dependendo do tipo de item e dasautorizaccedilotildees do usuaacuterio Por exemplo a opccedilatildeo Ligar pode estar disponiacutevel para maacutequinas mas natildeo paraserviccedilos de RH como o provisionamento de uma nova contrataccedilatildeo

Eacute possiacutevel realizar accedilotildees de solicitaccedilatildeo e accedilotildees imediatas As accedilotildees de solicitaccedilatildeo iniciam solicitaccedilotildees quevocecirc pode rastrear na guia Requisiccedilotildees e que podem estar sujeitas a aprovaccedilatildeo Os status mostrados na guiaRequisiccedilotildees indicam o sucesso ou a falha da solicitaccedilatildeo e natildeo indicam a conclusatildeo bem-sucedida de umaaccedilatildeo As accedilotildees imediatas natildeo criam solicitaccedilotildees e sempre satildeo executadas imediatamente

As accedilotildees internas estatildeo disponiacuteveis para todos os tenants e natildeo podem ser editadas embora possam serhabilitadas ou desabilitadas As accedilotildees personalizadas podem ser criadas em um niacutevel por tenant ecompartilhadas entre todos os grupos de negoacutecios nesse tenant

Fundamentos e conceitos

26 VMware Inc

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 27: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

DireitosAs autorizaccedilotildees determinam quais usuaacuterios e grupos podem solicitar itens de cataacutelogo especiacutefico ou realizaraccedilotildees especiacuteficas Satildeo especiacuteficas para um grupo de negoacutecios

Os gerentes de grupos de negoacutecios podem criar autorizaccedilotildees para os grupos que eles gerenciam Osadministradores de tenant podem criar autorizaccedilotildees para qualquer grupo de negoacutecios nos respectivostenants Ao criar uma autorizaccedilatildeo vocecirc deve selecionar um grupo de negoacutecios e especificar os usuaacuteriosindividuais e os grupos nesse grupo de negoacutecios para a autorizaccedilatildeo

Vocecirc pode autorizar uma categoria de serviccedilo inteira o que autoriza todos os itens de cataacutelogo nesse serviccediloincluindo itens adicionados ao serviccedilo apoacutes a criaccedilatildeo da autorizaccedilatildeo Vocecirc tambeacutem pode adicionar itens decataacutelogo individuais de um serviccedilo a uma autorizaccedilatildeo Os serviccedilos natildeo contecircm accedilotildees Vocecirc deve adicionaraccedilotildees a uma autorizaccedilatildeo individualmente

Para cada serviccedilo item de cataacutelogo ou accedilatildeo autorizado existe a opccedilatildeo de especificar uma poliacutetica deaprovaccedilatildeo a ser aplicada a solicitaccedilotildees para esse item Se vocecirc autorizar um serviccedilo inteiro e um item decataacutelogo especiacutefico nesse serviccedilo na mesma autorizaccedilatildeo a poliacutetica de aprovaccedilatildeo no item cataacutelogo substituiraacutea poliacutetica no serviccedilo Por exemplo vocecirc pode autorizar o serviccedilo de infraestrutura de nuvem aos membrosde um grupo de negoacutecios e permitir que eles solicitem qualquer um dos seus itens sem uma poliacutetica deaprovaccedilatildeo Para um nuacutemero selecionado de itens de cataacutelogo que exigem mais controle para seuprovisionamento vocecirc pode autorizaacute-los na mesma autorizaccedilatildeo e aplicar uma poliacutetica de aprovaccedilatildeo apenasa esses itens

As accedilotildees autorizadas aos usuaacuterios se aplicam a qualquer item que decirc suporte agrave accedilatildeo de autorizaccedilatildeo semficarem limitadas aos serviccedilos e agraves accedilotildees na mesma autorizaccedilatildeo Por exemplo se Connie uma consumidorade serviccedilos de infraestrutura estiver autorizada ao Blueprint de maacutequina 1 e agrave accedilatildeo Reconfigurar em umaautorizaccedilatildeo e tambeacutem estiver autorizada ao Blueprint de maacutequina 2 em uma autorizaccedilatildeo diferente ela teraacuteautorizaccedilatildeo para reconfigurar maacutequinas provisionadas a partir dos Blueprints de maacutequina 1 e 2 com acondiccedilatildeo de que ambos os blueprints permitam que essa accedilatildeo seja realizada

Se vaacuterias autorizaccedilotildees existirem para o mesmo grupo de negoacutecios vocecirc poderaacute priorizaacute-las Quando umusuaacuterio faz uma solicitaccedilatildeo de cataacutelogo a autorizaccedilatildeo e a poliacutetica de aprovaccedilatildeo associada aplicaacutevelcorrespondem agrave autorizaccedilatildeo de prioridade mais alta que concede ao usuaacuterio acesso a esse item ou accedilatildeo

Poliacuteticas de aprovaccedilatildeoUma poliacutetica de aprovaccedilatildeo eacute usada para governar se um usuaacuterio do cataacutelogo precisa da aprovaccedilatildeo dealgueacutem na sua organizaccedilatildeo para provisionar itens no ambiente

Um administrador de tenant ou um administrador de aprovaccedilatildeo pode criar poliacuteticas de aprovaccedilatildeo Eacutepossiacutevel ter poliacuteticas para preacute-provisionamento ou poacutes-provisionamento Se uma preacute-aprovaccedilatildeo forconfigurada a solicitaccedilatildeo deveraacute ser aprovada antes do provisionamento da solicitaccedilatildeo Se for uma poacutes-aprovaccedilatildeo a solicitaccedilatildeo deveraacute ser aprovada antes de o item provisionado ser liberado para o usuaacuteriosolicitante

As poliacuteticas satildeo aplicadas a itens em um direito Vocecirc pode aplicaacute-las aos serviccedilos itens de cataacutelogocomponentes de item de cataacutelogo ou accedilotildees que exigem um aprovador para aprovar ou rejeitar umasolicitaccedilatildeo de provisionamento

Quando um usuaacuterio de cataacutelogo de serviccedilos solicita um item que inclui uma ou mais poliacuteticas de aprovaccedilatildeoa solicitaccedilatildeo de aprovaccedilatildeo eacute enviada aos aprovadores Se aprovada a solicitaccedilatildeo segue em frente Serejeitada a solicitaccedilatildeo eacute cancelada e o usuaacuterio do cataacutelogo de serviccedilos eacute notificado a respeito da rejeiccedilatildeo

Infrastructure as a ServiceCom o IaaS (Infrastructure as a Service) vocecirc pode modelar e provisionar rapidamente servidores ecomputadores desktop em infraestruturas de nuvem virtuais e fiacutesicas particulares e puacuteblicas ou hiacutebridas

Fundamentos e conceitos

VMware Inc 27

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 28: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

n Configurando a malha de infraestrutura na paacutegina 29As funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar amalha de forma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malhaocorre no acircmbito do sistema e eacute compartilhada entre todos os tenants

n Endpoints de origens de infraestrutura na paacutegina 29As origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeoou uma conta de serviccedilo em nuvem

n Recursos de processamento na paacutegina 30Um recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um poolem uma plataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevelprovisionar maacutequinas

n Coleta de dados na paacutegina 30O vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

n Grupos de malhas na paacutegina 32Um administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores demalha gerenciam os recursos em cada grupo de malhas

n Grupos de negoacutecios na paacutegina 32Um grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitasvezes correspondente a uma linha de negoacutecios departamento ou outra unidade organizacional

n Prefixos de maacutequina na paacutegina 32Eacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

n Reservas de recursos na paacutegina 33Eacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a umgrupo de negoacutecios especiacutefico

n Configurando poliacuteticas de reserva na paacutegina 33Quando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica dereserva a um blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a umsubconjunto de reservas disponiacuteveis

n Blueprints de maacutequina na paacutegina 34Um blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprintsde maacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e inclueminformaccedilotildees de provisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetosde plataforma de virtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo deconcessatildeo e podem incluir componentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticasou tags

n Concessotildees e reclamaccedilatildeo de maacutequinas na paacutegina 34O IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecemacesso a uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administradorde tenant pode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Fundamentos e conceitos

28 VMware Inc

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 29: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

n Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees na paacutegina 35Vocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias decarga de trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical oudimensionamento horizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo demaacutequina para dimensionamento vertical Eacute possiacutevel controlar accedilotildees de dimensionamento ereconfiguraccedilatildeo usando direitos poliacuteticas de aprovaccedilatildeo ou projetando restriccedilotildees diretamente emblueprints

Configurando a malha de infraestruturaAs funccedilotildees de administrador do IaaS e administrador de malha satildeo responsaacuteveis por configurar a malha deforma a permitir o provisionamento de serviccedilos de infraestrutura A configuraccedilatildeo de malha ocorre noacircmbito do sistema e eacute compartilhada entre todos os tenants

Um administrador do IaaS cria um ponto de extremidade para configurar o acesso a uma origem deinfraestrutura Quando eacute estabelecida a conexatildeo com uma origem de infraestrutura o vRealize Automationcoleta informaccedilotildees sobre os recursos de processamento disponiacuteveis nessa fonte O administrador de IaaSpode entatildeo organizar esses recursos em grupos de estrutura e atribuir um administrador de estrutura paragerenciar cada grupo bem como a configuraccedilatildeo entre tenants como prefixos de maacutequina

Um administrador de estrutura pode criar reservas para alocar recursos de provisionamento no grupo deestrutura para grupos de negoacutecios especiacuteficos que o administrador de tenant criado durante a configuraccedilatildeodo tenant Opcionalmente o administrador de estrutura pode configurar poliacuteticas de reserva dearmazenamento de rede ou de reserva Por exemplo eles podem criar uma poliacutetica de reserva paracontrolar a colocaccedilatildeo de maacutequinas provisionadas

Quando o administrador de estrutura tiver criado reservas os arquitetos de IaaS podem criar e publicarblueprints de maacutequina para a reutilizaccedilatildeo em blueprints de aplicativo e para os administradores de cataacutelogoos disponibilizarem no cataacutelogo de serviccedilos

Endpoints de origens de infraestruturaAs origens de infraestrutura podem incluir um grupo de recursos de processamento da virtualizaccedilatildeo ouuma conta de serviccedilo em nuvem

O administrador do IaaS configura uma origem de infraestrutura especificando os detalhes do endpoint e ascredenciais que o vRealize Automation pode usar para se comunicar com a origem

Fundamentos e conceitos

VMware Inc 29

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 30: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

O vRealize Automation coleta informaccedilotildees sobre todas as origens de infraestrutura configuradas emintervalos regulares Essas informaccedilotildees incluem hosts de virtualizaccedilatildeo modelos e imagens ISO paraambientes de virtualizaccedilatildeo datacenters virtuais para o vCloud Director e as regiotildees e maacutequinasprovisionadas neles para a Amazon

Tabela 6 Exemplos de endpoints de origens de infraestrutura

Origem de infraestrutura Endpoints

vSphere vCenter server

vCloud Air vCloud Air OnDemand ou serviccedilo de assinatura

vCloud Director Servidor do vCloud Director

Amazon EC2 ou OpenStack Conta de serviccedilo de nuvem

Hyper-V (SCVMM) Servidor do Microsoft System Center Virtual MachineManager

KVM (RHEV) Servidor do Red Hat Enterprise Virtualization

Para obter uma lista completa de endpoints de origens de infraestrutura com suporte consulte o Matriz desuporte do vRealize Automation

Recursos de processamentoUm recurso de processamento eacute um objeto que representa um host um cluster de hosts ou um pool em umaplataforma de virtualizaccedilatildeo um datacenter virtual ou uma regiatildeo Amazon em que eacute possiacutevel provisionarmaacutequinas

Um administrador do IaaS pode adicionar ou remover recursos de processamento ade um grupo demalhas Um recurso de processamento pode pertencer a mais de um grupo de malhas incluindo grupos quesatildeo gerenciados por administradores de malha diferentes Depois que um recurso de processamento eacuteadicionado a um grupo de malhas um administrador de malha pode criar reservas nele para grupos denegoacutecios especiacuteficos Os usuaacuterios nesses grupos de negoacutecios podem entatildeo ser autorizados a provisionarmaacutequinas nesse recurso de processamento

Em intervalos regulares satildeo coletadas informaccedilotildees sobre os recursos de processamento em cada ponto deextremidade de origem de infraestrutura e sobre as maacutequinas provisionadas em cada recurso deprocessamento

Tabela 7 Exemplos de recursos de processamento para origens de infraestrutura

Origem de infraestrutura Recurso de processamento

vSphere (vCenter) Cluster ou host ESX ou ESXi

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director datacenter virtual

Amazon AWS Regiatildeo Amazon

Coleta de dadosO vRealize Automation coleta dados de endpoints de origens de infraestrutura e de seus recursos decomputaccedilatildeo

A coleta de dados ocorre em intervalos regulares Cada tipo de coleta de dados tem um intervalo padratildeoque vocecirc pode substituir ou modificar Cada tipo de coleta de dados tem tambeacutem um intervalo de tempolimite padratildeo que vocecirc pode substituir ou modificar

Fundamentos e conceitos

30 VMware Inc

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 31: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Os administradores do IaaS podem iniciar a coleta de dados manualmente para endpoints de origens deinfraestrutura enquanto os administradores de malha podem iniciar a coleta de dados manualmente pararecursos de processamento

Tabela 8 Tipos de coleta de dados

Tipo de coleta de dados Descriccedilatildeo

Coleta de dados de endpoint da origem de infraestrutura Atualiza informaccedilotildees sobre hosts de virtualizaccedilatildeo modelose imagens ISO para ambientes de virtualizaccedilatildeo Atualiza oscentros de dados virtuais e modelos para vCloud DirectorAtualiza regiotildees do Amazon e maacutequinas provisionadas emregiotildees do AmazonA coleta de dados de endpoint eacuteaexecutado a cada 4 horas

Coleta de dados de inventaacuterio Atualiza o registro das maacutequinas virtuais cujo uso derecursos estaacute vinculado a um determinado recurso deprocessamento incluindo informaccedilotildees detalhadas sobre asredes o armazenamento e as maacutequinas virtuais Esseregistro tambeacutem inclui informaccedilotildees sobre maacutequinasvirtuais natildeo gerenciadas que satildeo provisionadas fora dovRealize AutomationA coleta de dados de inventaacuterio eacute executada a cada 24horasO intervalo de tempo limite padratildeo para coleta de dados deinventaacuterio eacute de 2 horas

Coleta de dados de estado Atualiza o registro do estado de energia de cada maacutequinadescoberta atraveacutes da coleta de dados de inventaacuterio Acoleta de dados de estado tambeacutem registra maacutequinasausentes gerenciadas pelo vRealize Automation mas quenatildeo podem ser detectadas no recurso de processamento devirtualizaccedilatildeo ou no endpoint de nuvemA coleta de dados de estado eacute executada a cada 15 minutosO intervalo de tempo limite padratildeo para a coleta de dadosde estado eacute de 1 hora

Coleta de dados de desempenho (apenas recursos deprocessamento do vSphere)

Atualiza o registro da utilizaccedilatildeo meacutedia de CPUarmazenamento memoacuteria e rede para cada maacutequinavirtual descoberta atraveacutes da coleta de dados de inventaacuterioA coleta de dados de desempenho eacute executada a cada 24horasO intervalo de tempo limite padratildeo para a coleta de dadosde desempenho eacute de 2 horas

Coleta de dados de inventaacuterio de rede e seguranccedila (apenaspara recursos de computaccedilatildeo do vSphere)

Atualiza o registro de dados de rede e seguranccedilarelacionado ao vCloud Networking and Security e ao NSXem particular informaccedilotildees sobre grupos de seguranccedila ebalanceamento de carga para cada maacutequina apoacutes a coletade dados de inventaacuterio

Coleta de dados do WMI (somente para recursos deprocessamento do Windows)

Atualiza o registro dos dados de gerenciamento para cadamaacutequina Windows Um agente WMI deve ser instaladogeralmente no host do Manager Service e habilitado paracoletar dados de maacutequinas Windows

Fundamentos e conceitos

VMware Inc 31

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 32: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Grupos de malhasUm administrador do IaaS pode organizar recursos de processamento de virtualizaccedilatildeo e pontos deextremidade de nuvem em grupos de malhas por tipo e intenccedilatildeo Um ou mais administradores de malhagerenciam os recursos em cada grupo de malhas

Os administradores de malha satildeo responsaacuteveis pela criaccedilatildeo de reservas nos recursos de processamento deseus grupos para alocar a malha a grupos de negoacutecios especiacuteficos Os grupos de malhas satildeo criados em umdeterminado tenants mas seus recursos podem ser disponibilizados para os usuaacuterios que pertencem agrupos de negoacutecios em todos os tenants

Grupos de negoacuteciosUm grupo de negoacutecios associa um conjunto de serviccedilos e recursos a um conjunto de usuaacuterios muitas vezescorrespondente a uma linha de negoacutecios departamento ou outra unidade organizacional

Os grupos de negoacutecios satildeo gerenciados em Administraccedilatildeo gt Usuaacuterios e Grupos e satildeo utilizados na criaccedilatildeode reservas e na autorizaccedilatildeo de usuaacuterios para itens do cataacutelogo de serviccedilos

Para solicitar itens de cataacutelogo o usuaacuterio deve pertencer ao grupo de negoacutecios que tem o direito de solicitaro item Um grupo de negoacutecios pode ter acesso a itens de cataacutelogo especiacuteficos desse grupo e a itens decataacutelogo que satildeo compartilhados entre grupos de negoacutecios no mesmo tenant No IaaS cada grupo denegoacutecios tem uma ou mais reservas que determinam em quais recursos de processamento as maacutequinas queesse grupo solicitou podem ser provisionadas

Um grupo de negoacutecios deve ter pelo menos um gerente de grupos de negoacutecios que monitora o uso derecursos para o grupo e eacute muitas vezes um aprovador de solicitaccedilotildees de cataacutelogo Os grupos de negoacuteciospodem incluir usuaacuterios de suporte Os usuaacuterios de suporte podem solicitar e gerenciar maacutequinas em nomede outros membros do grupo Os gerentes de grupos de negoacutecios tambeacutem podem enviar solicitaccedilotildees emnome de seus usuaacuterios Um usuaacuterio pode ser um membro de mais de um grupo de negoacutecios e pode terdiferentes funccedilotildees em cada grupo

Prefixos de maacutequinaEacute possiacutevel usar prefixos de maacutequina para gerar os nomes de maacutequinas provisionadas Os prefixos demaacutequina satildeo compartilhados entre todos os tenants

Vocecirc deve atribuir um prefixo da maacutequina padratildeo a cada grupo de negoacutecios que pode precisar de recursosde IaaS Cada blueprint deve ter um prefixo de maacutequina ou usar o prefixo padratildeo do grupo

Os administradores de malha satildeo responsaacuteveis pelo gerenciamento de prefixos de maacutequina Um prefixo eacuteum nome base a ser seguido por um contador de um nuacutemero de diacutegitos especificado Por exemplo o prefixog1ed para grupo1 e estaccedilatildeo de trabalho do desenvolvedor com um contador de trecircs diacutegitos gera maacutequinasdenominadas g1ed001 g1ed002 e assim por diante Um prefixo tambeacutem pode especificar um nuacutemerodiferente de 1 para iniciar o contador

Se um grupo empresarial natildeo se destina ao provisionamento de recursos de IaaS os administradores detenant natildeo precisam atribuir um prefixo de maacutequina padratildeo quando eles criam o grupo de negoacutecios Se ogrupo de negoacutecios destina-se ao provisionamento de recursos de IaaS os administradores de tenant devematribuir um dos prefixos de maacutequina existentes como o padratildeo para o grupo de negoacutecios Essa atribuiccedilatildeonatildeo impede que os arquitetos de blueprint escolham um prefixo diferente ao criarem blueprints Umadministrador de tenant pode alterar o prefixo padratildeo de um grupo de negoacutecios a qualquer momento Onovo prefixo padratildeo eacute usado no futuro mas natildeo afeta maacutequinas anteriormente provisionadas

Fundamentos e conceitos

32 VMware Inc

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 33: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Reservas de recursosEacute possiacutevel criar uma reserva para alocar recursos de provisionamento no grupo de estrutura a um grupo denegoacutecios especiacutefico

Uma reserva virtual aloca um compartilhamento dos recursos de memoacuteria CPU e armazenamento em umdeterminado recurso de processamento para uso por um grupo de negoacutecios

Uma reserva de nuvem fornece acesso aos serviccedilos de provisionamento de uma conta de serviccedilo de nuvemcomo o Amazon AWS ou a um datacenter virtual como o vCloud Director para uso por um grupo denegoacutecios

Um grupo de negoacutecios pode ter vaacuterias reservas no mesmo recurso de processamento ou em diferentesrecursos de processamento ou ainda em qualquer nuacutemero de reservas contendo qualquer nuacutemero demaacutequinas

Um recurso de processamento tambeacutem pode ter vaacuterias reservas para vaacuterios grupos de negoacutecios No caso dereservas virtuais vocecirc pode reservar mais recursos atraveacutes de vaacuterias reservas que estejam fisicamentepresentes no recurso de processamento Por exemplo se um caminho de armazenamento tiver 100 GB dearmazenamento disponiacutevel um administrador de estrutura poderaacute criar uma reserva para 50 GB dearmazenamento e outra reserva usando o mesmo caminho para 60 GB de armazenamento Eacute possiacutevelprovisionar maacutequinas usando qualquer um desses tipos de reserva com a condiccedilatildeo de que existam recursossuficientes disponiacuteveis no host de armazenamento

Configurando poliacuteticas de reservaQuando um usuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipoapropriado que tenha capacidade suficiente para essa maacutequina Vocecirc pode aplicar uma poliacutetica de reserva aum blueprint para restringir as maacutequinas provisionadas a partir desse blueprint a um subconjunto dereservas disponiacuteveis

Eacute possiacutevel usar uma poliacutetica de reserva para coletar recursos em grupos para diferentes niacuteveis de serviccedilo oupara disponibilizar facilmente um tipo especiacutefico de recurso para uma determinada finalidade Quando umusuaacuterio solicita uma maacutequina ela pode ser provisionada em qualquer reserva do tipo apropriado que tenhacapacidade suficiente para essa maacutequina Os cenaacuterios a seguir fornecem alguns exemplos dos possiacuteveis usosde poliacuteticas de reserva

n Para garantir que as maacutequinas provisionadas satildeo colocadas em reserva com dispositivos especiacuteficos quesuportam o NetApp FlexClone

n Para restringir o provisionamento de maacutequinas de nuvem a uma regiatildeo especiacutefica que conteacutem umaimagem de maacutequina necessaacuteria para um blueprint especiacutefico

n Como um meio adicional de usar um modelo de alocaccedilatildeo Preacute-Pago para os tipos de maacutequinas quesuportam essa capacidade

Observaccedilatildeo Reservas definidas para endpoints do vCloud Air e do vCloud Director natildeo oferecem suporteao uso de perfis de rede para o provisionamento de maacutequinas

Vocecirc pode adicionar vaacuterias reservas a uma poliacutetica de reserva mas uma reserva pode pertencer a apenasuma poliacutetica Eacute possiacutevel atribuir uma uacutenica poliacutetica de reserva a mais de um blueprint Um blueprint podeter apenas uma poliacutetica de reserva

Uma poliacutetica de reserva pode incluir reservas de diferentes tipos mas somente as reservas quecorresponderem ao tipo de blueprint seratildeo consideradas na seleccedilatildeo de uma reserva para uma determinadasolicitaccedilatildeo

Poliacuteticas de reserva oferecem um meio opcional de controlar a forma como as solicitaccedilotildees de reserva satildeoprocessados Vocecirc pode aplicar uma poliacutetica de reserva a um blueprint para restringir as maacutequinasprovisionadas a partir desse blueprint a um subconjunto de reservas disponiacuteveis

Fundamentos e conceitos

VMware Inc 33

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 34: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Blueprints de maacutequinaUm blueprint que conteacutem um componente de maacutequina especifica o fluxo de trabalho utilizado paraprovisionar uma maacutequina e inclui informaccedilotildees como CPU memoacuteria e armazenamento Os blueprints demaacutequina especificam o fluxo de trabalho usado para provisionar uma maacutequina e incluem informaccedilotildees deprovisionamento adicionais como os locais de imagens de disco necessaacuterias ou objetos de plataforma devirtualizaccedilatildeo Os blueprints tambeacutem especificam poliacuteticas como o periacuteodo de concessatildeo e podem incluircomponentes de rede e de seguranccedila como grupos de seguranccedila poliacuteticas ou tags

O blueprint de maacutequina normalmente eacute um blueprint que conteacutem apenas um componente de maacutequina e oselementos de rede e seguranccedila associados Eacute possiacutevel publicaacute-lo como um blueprint autocircnomo edisponibilizaacute-lo aos usuaacuterios do cataacutelogo de serviccedilos No entanto os blueprints de maacutequina publicadostambeacutem ficam disponiacuteveis para reutilizaccedilatildeo na biblioteca de designs e vocecirc pode montar vaacuterios blueprintsde maacutequina juntamente com componentes do Software e blueprints do XaaS para criar blueprints deaplicativo elaborados a fim de fornecer itens de cataacutelogo que incluem vaacuterias maacutequinas rede seguranccedila esoftware com suporte de ciclo de vida completo e funcionalidade personalizada do XaaS para os usuaacuterios

Um exemplo de blueprint autocircnomo de maacutequina virtual pode ser um que especifique uma estaccedilatildeo detrabalho do desenvolvedor do Windows 7 com uma CPU 2 GB de memoacuteria e disco riacutegido de 30 GB Umblueprint autocircnomo de maacutequina em nuvem pode especificar uma imagem de servidor Web Red Hat Linuxem um tipo de instacircncia pequena com uma CPU 2 GB de memoacuteria e 160 GB de armazenamento

Os blueprints podem ser especiacuteficos de um grupo de negoacutecios ou podem ser compartilhados entre vaacuteriosgrupos em um tenant dependendo dos direitos configurados para o blueprint publicado

Vocecirc pode adicionar propriedades personalizadas a um componente de maacutequina em um blueprint paraespecificar atributos de uma maacutequina ou para substituir as especificaccedilotildees padratildeo Vocecirc tambeacutem podeadicionar grupos de propriedades como uma conveniecircncia para especificar vaacuterias propriedadespersonalizadas

Concessotildees e reclamaccedilatildeo de maacutequinasO IaaS fornece dois mecanismos para controlar o uso de recursos e os custos As concessotildees fornecem acessoa uma maacutequina por um periacuteodo limitado Usando o processo de reclamaccedilatildeo um administrador de tenantpode identificar recursos subutilizados e reclamaacute-los de seus proprietaacuterios

Concessotildees de maacutequinaOpcionalmente um blueprint pode definir a duraccedilatildeo da concessatildeo para maacutequinas provisionadas a partirdesse blueprint

Se um blueprint natildeo especificar um periacuteodo de concessatildeo as maacutequinas seratildeo provisionadas a partir desseblueprint sem uma data de validade Se um blueprint especificar um uacutenico valor para a duraccedilatildeo daconcessatildeo as maacutequinas seratildeo provisionadas a partir desse blueprint com uma data de validade baseada naduraccedilatildeo da concessatildeo do blueprint A data de validade eacute calculada a partir do momento da solicitaccedilatildeo e natildeode quando a maacutequina eacute provisionada

Se um blueprint especificar um intervalo de possiacuteveis duraccedilotildees de concessatildeo um usuaacuterio poderaacute selecionara duraccedilatildeo da concessatildeo desejada dentro desse intervalo ao enviar a solicitaccedilatildeo de maacutequina As solicitaccedilotildeesde maacutequina podem estar sujeitas a aprovaccedilatildeo com base na duraccedilatildeo da concessatildeo solicitada

Quando uma concessatildeo de maacutequina expira a maacutequina eacute desligada Quando o periacuteodo de arquivamentoexpira a maacutequina eacute destruiacuteda Vocecirc pode reativar uma maacutequina arquivada definindo a data de validadecomo uma data no futuro para estender sua concessatildeo e depois voltando a ligaacute-la

Eacute possiacutevel enviar e-mails de notificaccedilatildeo para alertar proprietaacuterios de maacutequinas e gerentes de grupos denegoacutecios de que a concessatildeo de uma maacutequina estaacute prestes a expirar repetindo o processo quando essaconcessatildeo realmente expirar

Fundamentos e conceitos

34 VMware Inc

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 35: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Os usuaacuterios podem ter autorizaccedilatildeo para solicitar uma extensatildeo de concessatildeo a qualquer momento antes queela venha a expirar Um gerente de grupos de negoacutecios ou usuaacuterio de suporte tambeacutem pode alterar a data devalidade de uma maacutequina depois que ela eacute provisionada

Visatildeo geral da recuperaccedilatildeoOs administradores de tenant podem usar meacutetricas como baixo uso da CPU baixo uso da memoacuteria oubaixo uso do disco riacutegido para recuperar as maacutequinas virtuais nos tenants e ajudar a controlar os recursos

Vocecirc pode usar as meacutetricas baacutesicas fornecidas pelo vRealize Automation para classificar e filtrar informaccedilotildeesde meacutetricas de todas as suas maacutequinas ou pode configurar um endpoint do vRealize Operations Managerpara fornecer meacutetricas e selos de integridade para suas maacutequinas virtuais do vSphere

Tambeacutem pode usar as meacutetricas para identificar maacutequinas natildeo utilizadas que podem ser candidatos pararecuperaccedilatildeo Selecione as maacutequinas candidatas e envie uma solicitaccedilatildeo de recuperaccedilatildeo para os proprietaacuteriosdas maacutequinas O proprietaacuterio da maacutequina tem um periacuteodo de tempo fixo para responder agrave solicitaccedilatildeo Se amaacutequina ainda estiver em uso o proprietaacuterio poderaacute interromper o processo de reclamaccedilatildeo e continuar ausar a maacutequina Se a maacutequina natildeo for mais necessaacuteria o proprietaacuterio poderaacute liberar a maacutequina pararecuperaccedilatildeo caso a concessatildeo da maacutequina tenha terminado Se o proprietaacuterio natildeo responder em tempohaacutebil uma concessatildeo determinada pelo administrador seraacute imposta Se o proprietaacuterio continuar a natildeo fazernada a maacutequina seraacute desligada na nova data de validade seraacute reclamada e seus recursos seratildeo liberados

Dimensionando e reconfiguraccedilatildeo de implantaccedilotildeesVocecirc pode dimensionar implantaccedilotildees provisionadas para fazer ajustes de acordo com as exigecircncias de cargade trabalho em constante transformaccedilatildeo Use as accedilotildees de dimensionamento vertical ou dimensionamentohorizontal para dimensionamento horizontal e a accedilatildeo de reconfiguraccedilatildeo de maacutequina para dimensionamentovertical Eacute possiacutevel controlar accedilotildees de dimensionamento e reconfiguraccedilatildeo usando direitos poliacuteticas deaprovaccedilatildeo ou projetando restriccedilotildees diretamente em blueprints

Dimensionar Verticalmente ou Dimensionar HorizontalmenteDepois de provisionar uma implementaccedilatildeo vocecirc pode fazer ajustes de acordo com as exigecircncias de carga detrabalho em constante transformaccedilatildeo aumentando ou diminuindo o nuacutemero de instacircncias de maacutequinasvirtuais ou em nuvem na sua implantaccedilatildeo Por exemplo vocecirc implantou um aplicativo bancaacuterio de trecircscamadas com um noacute de servidor de aplicativos em cluster um noacute de banco de dados e um noacute debalanceador de carga A demanda aumentou e vocecirc descobre que as duas instacircncias do seu noacute de servidorde aplicativos natildeo podem lidar com todo o traacutefego Como o seu blueprint oferece suporte para ateacute dezinstacircncias do servidor de aplicativos e vocecirc tem direito a accedilotildees de dimensionamento o aplicativo pode serdimensionado horizontalmente Navegue ateacute o seu item de aplicativo provisionado no vRealize Automatione selecione a accedilatildeo de dimensionamento para adicionar outra instacircncia do seu noacute de servidor de aplicativos agraveimplementaccedilatildeo O vRealize Automation provisiona uma nova maacutequina instala o componente de softwarede aplicativo e atualiza o balanceador de carga para que o seu aplicativo possa lidar com as demandascrescentes

Se a demanda diminuir vocecirc poderaacute retroceder o dimensionamento As maacutequinas e os componentes desoftware mais recentes satildeo destruiacutedos primeiro e os seus componentes de rede e seguranccedila satildeo atualizadospara que o aplicativo implementado natildeo use recursos desnecessaacuterios

Fundamentos e conceitos

VMware Inc 35

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 36: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tabela 9 Suporte para componentes dimensionaacuteveis

Tipo de componenteComsuporte Observaccedilotildees

Componentes de maacutequina Sim O dimensionamento horizontal provisiona instacircncias adicionais das suasmaacutequinas enquanto o dimensionamento vertical destroacutei as maacutequinasseguindo uma ordem segundo a qual a uacuteltima a entrar eacute a primeira a sair

Componentes de software Sim Componentes de software satildeo provisionados ou destruiacutedos junto commaacutequinas dimensionadas e os scripts de ciclo de vida de atualizaccedilatildeo satildeoexecutados para quaisquer componentes de software que dependem doscomponentes de maacutequina dimensionados

Componentes de rede eseguranccedila

Sim Componentes de rede e seguranccedila incluindo os balanceadores de cargagrupos de seguranccedila e etiquetas de seguranccedila do NSX satildeo atualizados paraa nova configuraccedilatildeo de implementaccedilatildeoO dimensionamento afeta a rede e a seguranccedila incluindo o balanceador decarga e as configuraccedilotildees para a implementaccedilatildeo Ao aumentar ou reduziruma implementaccedilatildeo que conteacutem um ou mais noacutes o componentes de rededo NSX associados satildeo atualizados Por exemplo se existir um componentede rede NAT sob demanda associado com a implementaccedilatildeo as regras NATsatildeo atualizadas em conformidade com o pedido de dimensionamentoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga associado o balanceador de carga eacute configurado automaticamentepara incluir maacutequinas receacutem-adicionadas ou para interromper as maacutequinasde balanceamento de carga que satildeo alvo de destruiccedilatildeoAo aumentar ou reduzir uma implementaccedilatildeo que conteacutem um balanceadorde carga endereccedilos IP secundaacuterios satildeo adicionados ao balanceador decarga Dependendo do aumento ou reduccedilatildeo maacutequinas virtuais satildeoadicionadas ou removidas do balanceador de carga e salvas ou removidasno banco de dados do IaaS

Componentes do XaaS Natildeo Componentes de XaaS natildeo satildeo dimensionaacuteveis e natildeo satildeo atualizadosdurante uma operaccedilatildeo de dimensionamento Se vocecirc estiver usandocomponentes de XaaS no seu blueprint poderaacute criar uma accedilatildeo de recursopara os usuaacuterios executarem apoacutes uma operaccedilatildeo de dimensionamento oque poderia dimensionar ou atualizar seus componentes de XaaS conformenecessaacuterio Como alternativa eacute possiacutevel desabilitar o dimensionamentoconfigurando exatamente o nuacutemero de instacircncias que vocecirc deseja permitirpara cada componente de maacutequina

Blueprints aninhados Sim Os componentes com suporte em blueprints aninhados apenas poderatildeo seratualizados se vocecirc criar dependecircncias expliacutecitas com componentes demaacutequina dimensionados Crie dependecircncias expliacutecitas desenhando linhasde dependecircncia na tela de criaccedilatildeo

Quando uma implantaccedilatildeo eacute dimensionada horizontalmente o vRealize Automation aloca os recursossolicitados na reserva atual antes de prosseguir Se o dimensionamento for parcialmente bem-sucedido e natildeoconseguir provisionar um ou mais itens com base nesses recursos alocados os recursos natildeo teratildeo suaalocaccedilatildeo cancelada e natildeo se tornaratildeo disponiacuteveis para novas solicitaccedilotildees Recursos alocados mas natildeoutilizados devido a uma falha de dimensionamento satildeo conhecidos como recursos pendentes Vocecirc podetentar reparar operaccedilotildees de dimensionamento parcialmente bem-sucedidas tentando dimensionar aimplantaccedilatildeo mais uma vez No entanto natildeo eacute possiacutevel dimensionar uma implantaccedilatildeo para seu tamanhoatual e corrigir um dimensionamento parcialmente bem-sucedido dessa maneira natildeo cancela a alocaccedilatildeo dosrecursos pendentes Vocecirc pode exibir a tela de detalhes de execuccedilatildeo da solicitaccedilatildeo e descobrir quais tarefasfalharam em quais noacutes para ajudaacute-lo a decidir se conveacutem corrigir o dimensionamento parcialmente bem-sucedido com outra operaccedilatildeo de dimensionamento As operaccedilotildees de dimensionamento com falha eparcialmente bem-sucedidas natildeo afetam a funcionalidade da sua implantaccedilatildeo original e vocecirc podecontinuar a usar seus itens de cataacutelogo enquanto soluciona falhas

Fundamentos e conceitos

36 VMware Inc

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 37: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Para uma implantaccedilatildeo clusterizada onde a implantaccedilatildeo criada a partir de um blueprint conteacutem mais deuma maacutequina virtual o dimensionamento falha caso o blueprint use uma propriedade personalizada donome do host mas natildeo contenha um valor de prefixo da maacutequina Para evitar esse problema vocecirc podeusar a opccedilatildeo de prefixo da maacutequina na definiccedilatildeo do blueprint Caso contraacuterio a funccedilatildeo dedimensionamento tentaraacute usar a mesma configuraccedilatildeo do nome do host para cada maacutequina virtual nocluster

Dimensionamento ascendente ou descendente usando a accedilatildeo ReconfigurarDepois de provisionar uma maacutequina virtual ou de nuvem vSphere vCloud Air ou vCloud Director vocecircpode fazer ajustes de acordo com as demandas de carga de trabalho em constante transformaccedilatildeosolicitando uma reconfiguraccedilatildeo de maacutequina para aumentar (dimensionar em sentido ascendente) oudiminuir (dimensionar em sentido descendente) especificaccedilotildees de recursos de maacutequina para CPU memoacuteriaarmazenamento ou redes Vocecirc tambeacutem pode adicionar editar ou remover propriedades personalizadas ealterar descriccedilotildees Vocecirc pode solicitar a reconfiguraccedilatildeo de maacutequinas que estejam em estado Ativado ouDesativado para dimensionamento ascendente ou descendente

Quando vocecirc reconfigura uma maacutequina virtual ou em nuvem para dimensionamento ascendente ovRealize Automation aloca os recursos solicitados na reserva atual antes de prosseguir Se os recursos natildeoestiverem disponiacuteveis a reconfiguraccedilatildeo da maacutequina falharaacute Se uma solicitaccedilatildeo de recuperaccedilatildeo de maacutequinafalhar todos os recursos alocados para dimensionamento ascendente seratildeo liberados e disponibilizados paranovas solicitaccedilotildees Ao reconfigurar uma maacutequina em nuvem ou virtual para dimensionamento descendenteos recursos apenas seratildeo disponibilizados para novas solicitaccedilotildees se a reconfiguraccedilatildeo tiver sido concluiacutedacom ecircxito

Tabela 10 Direitos necessaacuterios para cenaacuterios de reconfiguraccedilatildeo de maacutequina para dimensionamento(somente para o vSphere o vCloud Air e o vCloud Director )

O proprietaacuterio da maacutequina virtual ou em nuvemdeseja Direitos necessaacuterios

Executar a reconfiguraccedilatildeo para dimensionamento logodepois de obter as aprovaccedilotildees necessaacuterias

Reconfigurar

Especificar uma data e hora para executar a reconfiguraccedilatildeopara dimensionamento

Reconfigurar

Reagendar uma reconfiguraccedilatildeo para dimensionamentoporque a solicitaccedilatildeo natildeo foi aprovada ateacute depois do horaacuterioagendado

Reconfigurar

Repetir uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Executar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo com falha Cancelar reconfiguraccedilatildeo

Cancelar uma solicitaccedilatildeo de reconfiguraccedilatildeo solicitada Cancelar reconfiguraccedilatildeo

Accedilotildees de recurso e blueprints do XaaSArquitetos do XaaS podem usar as opccedilotildees do XaaS para criar blueprints e publicaacute-los no cataacutelogo deserviccedilos Eles tambeacutem podem criar e publicar operaccedilotildees de poacutes-provisionamento que os consumidorespodem realizar em itens provisionados

Fundamentos e conceitos

VMware Inc 37

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 38: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Criando blueprints e accedilotildees do XaaSAo usar blueprints e accedilotildees de recurso do XaaS vocecirc define novas ofertas de accedilatildeo solicitaccedilatildeo ouprovisionamento e as publica no cataacutelogo comum como itens de cataacutelogo

Eacute possiacutevel criar blueprints e accedilotildees do XaaS para solicitaccedilatildeo ou provisionamento Os blueprints do XaaS parasolicitaccedilatildeo natildeo fornecem itens e natildeo oferecem opccedilotildees para operaccedilotildees de poacutes-provisionamento Entre osexemplos de blueprints do XaaS para solicitaccedilatildeo estatildeo serviccedilos de envio de e-mails geraccedilatildeo de relatoacuteriosrealizaccedilatildeo de caacutelculos complexos e assim por diante Para um blueprint do XaaS o resultado eacute um itemprovisionado Eacute possiacutevel criar um recurso personalizado para poder acessar e gerenciar os itens na guiaItens

Para definir a especificaccedilatildeo do XaaS crie um blueprint e publique-o como um item de cataacutelogo Depois depublicar um item de cataacutelogo seraacute necessaacuterio incluiacute-lo em uma categoria de serviccedilo Eacute possiacutevel usar umserviccedilo existente ou criar um Um administrador de tenant ou um gerente de grupo de negoacutecios podeautorizar o serviccedilo inteiro ou somente o item de cataacutelogo de usuaacuterios especiacuteficos

Se vocecirc tiver criado um recurso personalizado para um item provisionado seraacute possiacutevel criar accedilotildees derecurso para definir as operaccedilotildees de poacutes-provisionamento que os consumidores podem realizar Seraacutepossiacutevel tambeacutem criar accedilotildees de recurso para um item provisionado por uma origem diferente dos blueprintsdo XaaS por exemplo por IaaS Para isso primeiro eacute necessaacuterio criar um mapeamento de recurso paradefinir o tipo do item de cataacutelogo

Recursos personalizadosEacute necessaacuterio criar um recurso personalizado para que seja possiacutevel criar um blueprint do XaaS paraprovisionamento com a opccedilatildeo de acessar e gerenciar os itens provisionados Recursos personalizadosdefinem os itens para provisionamento e eacute possiacutevel usaacute-los para definir operaccedilotildees de poacutes-provisionamentoque os consumidores podem executar

Eacute possiacutevel criar um recurso personalizado para definir um novo tipo de item provisionado e mapeaacute-lo paraum tipo de objeto do vRealize Orchestrator existente Os tipos de objeto do vRealize Orchestrator satildeo osobjetos expostos por meio das APIs dos plug-ins do vRealize Orchestrator O recurso personalizado eacute o tipode saiacuteda de um fluxo de trabalho de blueprint de provisionamento e pode ser o tipo de entrada de um fluxode trabalho de accedilatildeo de recurso

Por exemplo se vocecirc tiver uma instacircncia em execuccedilatildeo do vCenter Server e tambeacutem tiver o plug-in dovCenter Server configurado para operar com o vRealize Orchestrator todos os tipos de objeto da API dovCenter Server seratildeo expostos no vRealize Orchestrator O plug-in do vCenter Server expotildee os objetos deinventaacuterio do vSphere no inventaacuterio do vRealize Orchestrator Os objetos de inventaacuterio do vSphere incluemdatacenters pastas hosts ESXi maacutequinas virtuais e aparelhos pools de recursos e assim por diante Eacutepossiacutevel realizar operaccedilotildees nesses objetos Por exemplo vocecirc pode criar clonar ou destruir maacutequinasvirtuais

Para obter mais informaccedilotildees sobre os tipos de objeto do vRealize Orchestrator expostos atraveacutes da API dovCenter Server consulte o documento de Referecircncia de API do plug-in do vCenter Server para o vCenterOrchestrator

Fundamentos e conceitos

38 VMware Inc

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 39: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Mapeamentos de recursosCrie os mapeamentos de recurso entre o tipo de recurso de cataacutelogo vRealize Automation e o tipo deinventaacuterio do vRealize Orchestrator para gerenciar os recursos provisionados fora do XaaS

Por exemplo vocecirc pode querer criar uma accedilatildeo para que os usuaacuterios possam tirar um snapshot de suasmaacutequinas da Amazon Para esta accedilatildeo funcionar em uma maacutequina Amazon provisionada os trecircscomponentes envolvidos XaaS vRealize Orchestrator e IaaS precisam de uma linguagem comum Vocecirc criaessa linguagem comum pela adiccedilatildeo de um mapeamento de recursos no XaaS que executa um fluxo detrabalho ou accedilatildeo de script no vRealize Orchestrator para mapear o tipo de recurso IaaS Cloud Machine parao tipo de inventaacuterio vRealize Orchestrator AWSEC2Instance

O vRealize Automation fornece os mapeamentos de recursos e os fluxos de trabalho e accedilotildees de script dovRealize Orchestrator subjacentes para as maacutequinas vSphere vCloud Director e vCloud Air

Blueprints do XaaSUm blueprint do XaaS eacute uma especificaccedilatildeo completa de um recurso

Com blueprints do XaaS eacute possiacutevel publicar fluxos de trabalho predefinidos e personalizados dovRealize Orchestrator como itens de cataacutelogo para solicitaccedilatildeo ou provisionamento Os blueprints parasolicitaccedilatildeo executam fluxos de trabalho sem provisionamento e natildeo fornecem opccedilotildees para gerenciar umitem provisionado Antes de criar um blueprint para provisionamento eacute necessaacuterio mapear o paracircmetro desaiacuteda de fluxo de trabalho como um recurso personalizado Em seguida eacute possiacutevel atribuir accedilotildees de recursoque definem as operaccedilotildees de poacutes-provisionamento

Accedilotildees de recursosEacute possiacutevel criar accedilotildees de recurso personalizadas para configurar as operaccedilotildees de poacutes-provisionamento queos consumidores podem realizar

Para criar operaccedilotildees de poacutes-provisionamento eacute necessaacuterio publicar fluxos de trabalho dovRealize Orchestrator como accedilotildees de recurso Para criar uma accedilatildeo de recurso para um item provisionadousando o XaaS eacute possiacutevel usar um recurso personalizado como um paracircmetro de entrada do fluxo detrabalho Para criar uma accedilatildeo de recurso para um item provisionado por uma fonte diferente do XaaS useum mapeamento de recursos como um paracircmetro de entrada do fluxo de trabalho Quando vocecirc autoriza asaccedilotildees de recursos elas aparecem no menu suspenso Accedilotildees dos itens provisionados na guia Itens

Projetando formulaacuterios para blueprints e accedilotildees de XaaSO XaaS inclui um designer de formulaacuterios que vocecirc pode usar para projetar formulaacuterios de envio e detalhespara blueprints e accedilotildees de recursos Com base na apresentaccedilatildeo dos fluxos de trabalho o designer deformulaacuterios gera dinamicamente formulaacuterios e campos padratildeo que podem ser usados para modificar osformulaacuterios padratildeo

Eacute possiacutevel criar formulaacuterios interativos que os usuaacuterios podem preencher para envio de itens de cataacutelogo eaccedilotildees de recurso Eacute possiacutevel tambeacutem criar formulaacuterios somente leitura que definem quais informaccedilotildees osusuaacuterios podem ver na exibiccedilatildeo de detalhes de um item de cataacutelogo ou um recurso provisionado

Conforme vocecirc cria recursos personalizados de XaaS blueprints de XaaS e accedilotildees de recursos satildeo geradosformulaacuterios para casos de uso comuns

Fundamentos e conceitos

VMware Inc 39

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 40: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tabela 11 Tipos de objetos de XaaS e formulaacuterios associados

Tipo de objeto Formulaacuterio padratildeo Formulaacuterios adicionais

Recurso personalizado Formulaacuterio de detalhes de recurso combase nos atributos do tipo de inventaacuterio doplug-in do vRealize Orchestrator (somenteleitura)

n Nenhum

Blueprint do XaaS Formulaacuterio de envio de solicitaccedilatildeo combase na apresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes do item de cataacutelogo (somenteleitura)

n Detalhes da solicitaccedilatildeo enviada(somente leitura)

Accedilatildeo de recurso Formulaacuterio de envio de accedilatildeo com base naapresentaccedilatildeo do fluxo de trabalhoselecionado

n Detalhes da accedilatildeo enviada (somenteleitura)

Eacute possiacutevel modificar os formulaacuterios padratildeo e projetar novos Eacute possiacutevel arrastar campos para adicionaacute-los ereordenaacute-los no formulaacuterio Eacute possiacutevel aplicar restriccedilotildees sobre os valores de determinados camposespecificar valores padratildeo ou fornecer texto com instruccedilatildeo para o usuaacuterio final que estaacute preenchendo oformulaacuterio

Por causa de suas diferentes finalidades as operaccedilotildees que podem ser realizadas para projetar formulaacuteriossomente leitura satildeo limitadas em comparaccedilatildeo agraves operaccedilotildees de projeto de formulaacuterios de envio

Componentes comunsO vRealize Automation inclui vaacuterios componentes comuns aleacutem do cataacutelogo de serviccedilos e de origens deitens de cataacutelogo como o Infraestrutura como Serviccedilo (IaaS) e o XaaS

NotificaccedilotildeesEacute possiacutevel enviar notificaccedilotildees automaacuteticas para diversos tipos de eventos como a conclusatildeo bem-sucedidade uma solicitaccedilatildeo de cataacutelogo ou uma aprovaccedilatildeo necessaacuteria

Os administradores de sistema podem configurar servidores de e-mail globais que processam notificaccedilotildeespor e-mail Os administradores de tenant podem substituir os servidores padratildeo do sistema ou adicionarseus proacuteprios servidores se natildeo houver servidores globais especificados

Os administradores de tenant selecionam quais eventos faratildeo com que notificaccedilotildees sejam enviadas aosusuaacuterios em seus tenants Cada componente como o cataacutelogo de serviccedilos ou o IaaS pode definir eventosque disparam notificaccedilotildees mas nenhum deles estaacute selecionado por padratildeo

Cada usuaacuterio pode escolher se deseja receber notificaccedilotildees Os usuaacuterios recebem todas as notificaccedilotildeesconfiguradas pelo administrador de tenant ou nenhuma dessas notificaccedilotildees ou seja eles natildeo tecircm controlesobre quais notificaccedilotildees desejam receber

Alguns e-mail incluem links que os usuaacuterios podem usar para responder agrave notificaccedilatildeo Por exemplo umanotificaccedilatildeo sobre uma solicitaccedilatildeo que requer aprovaccedilatildeo pode ter um link para aprovar a solicitaccedilatildeo e outrolink para rejeitaacute-la Quando um usuaacuterio clica em um dos links um novo e-mail eacute aberto com conteuacutedoautomaticamente gerado O usuaacuterio pode enviar esse e-mail para concluir a aprovaccedilatildeo

Fundamentos e conceitos

40 VMware Inc

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 41: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

MODELO

correspondecircncia de saiacuteda para enviar notificaccedilotildees

Natildeo

Sim

Natildeo

Os usuaacuterios recebem as notificaccedilotildees que desejam

Edite os arquivos de configuraccedilatildeo que controlam as notificaccedilotildees

do IaaS

Habilite as notificaccedilotildees para todos os eventos cujas

notificaccedilotildees vocecirc deseja permitirque os usuaacuterios recebam

Configure um servidor de

entrada para receber notificaccedilotildeescorrespondecircncia de

Sim

Deseja que os usuaacuterios possam responder

agraves notificaccedilotildees

Deseja personalizar os modelos de notificaccedilotildees

do IaaS

Diga aos seus usuaacuterios para assinar as notificaccedilotildees

que vocecirc habilitou

Configure um servidor de

Fundamentos e conceitos

VMware Inc 41

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 42: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Identidade visualCada tenant pode alterar a aparecircncia do console do vRealize Automatione as paacuteginas de login

Os administradores de sistema controlam a identidade visual padratildeo para todos os tenants Umadministrador de tenant pode alterar a identidade visual do portal incluindo as paacuteginas de login ologotipo a cor de plano de fundo e as informaccedilotildees no cabeccedilalho e no rodapeacute Se a identidade visual de umtenant for alterada um administrador de tenant sempre poderaacute reverter para os padrotildees do sistema

Extensibilidade do ciclo de vidaA arquitetura do vRealize Automation foi projetada pensando-se na extensibilidade Para satisfazer osdiferentes casos de uso da extensibilidade o vRealize Automation oferece uma variedade de opccedilotildees deconfiguraccedilatildeo e ferramentas

Opccedilotildees de extensibilidade do vRealize AutomationO vRealize Automation eacute uma plataforma de gerenciamento de nuvem flexiacutevel que permite apersonalizaccedilatildeo e a extensibilidade em vaacuterios niacuteveis

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Aproveitamento da infraestrutura existente e futura

Windows

amazonweb services

vmwarevCloud

Provider

vmwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fiacutesico Virtual Nuvem

vRealize Automation

API REST do vRealize Automation

Gerenciamento de poliacuteticas Design Center

Vaacuterios fornecedoresVaacuterias nuvens

Advanced ServicesDesigner

5 Chamada ao serviccedilo vRealize Automationde aplicativos existentes

ServiceNow PMG RemedyCataacutelogo de serviccedilos Homegrown

Infraestrutura de computaccedilatildeo (nuvem virtual fiacutesica puacuteblica)Metodologias de implantaccedilatildeo de software

3 Integraccedilatildeo comsistemas degerenciamentode terceirosCMDBDNSIPAMBalanceadores de cargaService DeskMonitoramentoArmazenamentoBancos de dados Web ServicesEtc

4 Inclusatildeo de umnovo serviccedilo de TI ecriaccedilatildeo de novasoperaccedilotildees dia-2Armazenar como um serviccedilo Balanceamento de carga como um serviccedilo etcFazer backup de uma VM abrir um tiacutequete ou uma maacutequina etc

vRealizeOrchestrator

Automatizaccedilatildeo doprocesso de TI

2 Configuraccedilatildeo dos

relevantesEspecificar metodologia de provisionamentoDireitos do serviccediloPropriedades personalizadasReservas de recursosEspecificar propriedades da maacutequinaSO personalizadaEtc

negoacutecios-serviccedilos

Aproveitando a infraestrutura existente e futuraO vRealize Automation oferece suporte a muitos tipos de infraestrutura e meacutetodos de provisionamento

Os administradores do IaaS podem se integrar a vaacuterias origens de infraestrutura incluindo hipervisoresvirtuais como vSphere Hyper-V KVM etc em nuvens puacuteblicas incluindo VMware vCloud reg Air trade eAmazon AWS e infraestrutura fiacutesica

Fundamentos e conceitos

42 VMware Inc

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 43: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Os autores de blueprint podem controlar muitas opccedilotildees da maacutequina incluindo os meacutetodos deprovisionamento configurando blueprints para vaacuterios tipos de infraestrutura

Para obter uma lista completa dos tipos de infraestrutura e meacutetodos de provisionamento com suporteconsulte Matriz de suporte do vRealize Automation Para obter informaccedilotildees sobre como configurar blueprintsde infraestrutura consulte Configurando o vRealize Automation

Configurando os serviccedilos relevantes aos negoacuteciosO console do vRealize Automation permite aos administradores configurar poliacuteticas especiacuteficas aos negoacuteciose ao usuaacuterio por meio de uma interface de usuaacuterio baseada na Web sem escrever nenhum coacutedigo

Estas poliacuteticas de negoacutecios incluem as autorizaccedilotildees e as aprovaccedilotildees do cataacutelogo de serviccedilos a poliacuteticas dereserva de recursos para infraestrutura e muito mais

Para obter informaccedilotildees sobre tarefas de personalizaccedilatildeo que vocecirc pode realizar por meio do console dovRealize Automation consulte Configurando o vRealize Automation

Usando propriedades personalizadas os autores de blueprints de maacutequina podem definir as propriedadesadicionais da maacutequina ou substituir os respectivos atributos padratildeo para uma variedade de propoacutesitos

Para obter detalhes sobre a utilizaccedilatildeo e a configuraccedilatildeo de propriedades personalizadas consulteConfigurando o vRealize Automation

Estendendo o vRealize Automation com fluxos de trabalho baseados emeventos

Vocecirc pode usar assinaturas de fluxo de trabalho para executar fluxos de trabalho do vRealize Orchestratorbaseados em eventos

O vRealize Automation fornece toacutepicos do evento nos quais vocecirc pode se inscrever acionando seus fluxosde trabalho personalizados do vRealize Orchestrator quando um recurso do IaaS eacute provisionado oumodificado

Para obter mais informaccedilotildees consulte Extensibilidade do ciclo de vida

Integrando com sistemas de gerenciamento de terceirosO provisionamento ou a desativaccedilatildeo de uma nova maacutequina especialmente para sistemas de missatildeo criacuteticageralmente requer a interaccedilatildeo com um nuacutemero de diferentes sistemas de gerenciamento incluindoservidores DNS balanceadores de carga CMDBs gerenciamento de endereccedilos IP e outros sistemas

Os administradores podem injetar a loacutegica personalizada (conhecida como fluxos de trabalho) em vaacuteriosestaacutegios predeterminados de ciclos de vida do IaaS Esses fluxos de trabalho do IaaS podem chamar ovRealize Orchestrator para integraccedilatildeo bidirecional com sistemas externos de gerenciamento

Para obter detalhes sobre a extensibilidade do ciclo de vida da maacutequina consulte Extensibilidade do ciclo devida

Adicionando novos serviccedilos de TI e criando novas accedilotildeesO XaaS permite que os arquitetos do XaaS definam novos serviccedilos e novas operaccedilotildees de gerenciamento emrecursos provisionados

O vRealize Automation oferece uma variedade de operaccedilotildees de gerenciamento que vocecirc pode executar emmaacutequinas Sua organizaccedilatildeo pode achar que eacute valioso estender os menus de maacutequina padratildeo do IaaS comnovas opccedilotildees como criar um backup da maacutequina ou executar uma verificaccedilatildeo de seguranccedila

Fundamentos e conceitos

VMware Inc 43

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 44: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Tambeacutem pode ser beneacutefico expor inteiramente novos os serviccedilos no cataacutelogo de serviccedilos de modo que osusuaacuterios possam automatizar outras iniciativas diretamente por meio do portal Os arquitetos de serviccedilopodem criar blueprints do XaaS para armazenamento como um serviccedilo serviccedilos de rede ou praticamentequalquer tipo de serviccedilo de TI usando o XaaS

Para obter detalhes sobre como criar novos itens de cataacutelogo consulte Configurando o vRealize Automation

Chamando serviccedilos do vRealize Automation de aplicativos externosEm alguns casos as organizaccedilotildees podem desejar interagir com o vRealize Automation de formaprogramaacutetica em vez de usar o console do vRealize Automation

Para tais cenaacuterios a API do vRealize Automation oferece uma interface RESTful padronizada e protegidapara acesso e interaccedilatildeo com a nuvem controlado pela poliacutetica que considera os negoacutecios para consumidorescomo usuaacuterios infraestrutura dispositivos e aplicativos

Todos os blueprints incluindo aqueles criados por meio de XaaS satildeo expostos automaticamente por meioda API vRealize Automation Para obter mais detalhes consulte a Referecircncia a API do vRealize Automation

Execuccedilatildeo distribuiacutedaTodos os fluxos de trabalho principais do vRealize Automation satildeo executados em um ambiente deexecuccedilatildeo distribuiacuteda

O ambiente de tempo de execuccedilatildeo do vRealize Automation consiste em uma ou mais instacircncias deTrabalhador do DEM que podem executar qualquer fluxo de trabalho instalado no mecanismo principal Asinstacircncias de Trabalhador adicionais podem ser adicionadas conforme necessaacuterio para o dimensionamentoa disponibilidade e a distribuiccedilatildeo

As habilidades podem ser usadas para associar DEMs e fluxos de trabalho restringindo a execuccedilatildeo de umdeterminado fluxo de trabalho a um DEM ou conjunto de DEMs especiacutefico com habilidadescorrespondentes Qualquer nuacutemero e combinaccedilatildeo de habilidades pode estar associado a um determinadofluxo de trabalho ou DEM Por exemplo a execuccedilatildeo de fluxo de trabalho pode ser restrita a um data centerespeciacutefico ou para ambientes que datildeo suporte a uma API especiacutefica exigida pelo fluxo de trabalho OvRealize Automation Designer e a ferramenta de linha de comando CloudUtil oferecem instalaccedilotildees paramapeamento de competecircncias para DEMs e fluxos de trabalho

Para obter mais informaccedilotildees sobre a execuccedilatildeo distribuiacuteda e o trabalho com habilidades consulteExtensibilidade do ciclo de vida

Fundamentos e conceitos

44 VMware Inc

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 45: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Iacutendice

Aaccedilotildees

visatildeo geral 26XaaS 37

accedilotildees de recursosvisatildeo geral 39Consulte tambeacutem accedilotildees

Accedilotildees do XaaS 37alocando recursos reservas 33armazenamentos de identidade 14

Bblueprints

maacutequina 34visatildeo geral 7XaaS 37

blueprints de maacutequina componentes 34Blueprints do XaaS visatildeo geral 39

Ccataacutelogo Consulte cataacutelogo de serviccediloscataacutelogo de serviccedilos

fluxo de criaccedilatildeo e publicaccedilatildeo 25solicitando e gerenciando o fluxo 25visatildeo geral 11

cenaacuterios usando 6coleta de dados visatildeo geral 30Componentes de software visatildeo geral 9concessotildees visatildeo geral 34concessotildees de maacutequina

periacuteodos de expiraccedilatildeo e arquivamento 34visatildeo geral 34

contentores usos 11Contentores uso do sistema de ajuda sensiacutevel

ao contexto 12

Ddimensionamento

dimensionamento parcialmente bem-sucedido 35

visatildeo geral de operaccedilotildees dedimensionamento 35

direitos visatildeo geral 27documentaccedilatildeo usando cenaacuterios 6

Eexemplos usando cenaacuterios 6extensibilidade

API 44ciclo de vida 42criando novas accedilotildees de maacutequina 43criando novos serviccedilos 43execuccedilatildeo distribuiacuteda 44inscriccedilotildees de fluxo de trabalho 43serviccedilos relevantes aos negoacutecios 43sistemas de terceiros 43tipos de infraestrutura 42visatildeo geral das opccedilotildees 42

extensibilidade do ciclo de vida 42

Fformulaacuterios dinacircmicos XaaS 39funccedilotildees

tenant 22Consulte tambeacutem funccedilotildees de usuaacuterio

funccedilotildees de usuaacuteriofunccedilotildees de tenant 20 22funccedilotildees no acircmbito do sistema 18 19visatildeo geral 17

funccedilotildees do usuaacuterio e autenticaccedilatildeo 24

Ggrupos de estrutura visatildeo geral 32grupos de negoacutecios

requisitos 32visatildeo geral 32

Hhelp usando cenaacuterios 6

Iidentidade visual padrotildees 42informaccedilotildees atualizadas 5Infrastructure as a Service

capiacutetulo de visatildeo geral 27fluxo de configuraccedilatildeo de malha 29visatildeo geral 9

IT Business Management Standard Editionvisatildeo geral 12

itens de cataacutelogo visatildeo geral 26

VMware Inc 45

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice
Page 46: Fundamentos e conceitos - VMware...Fundamentos e conceitos vRealize Automation 7.2 Este documento dá suporte à versão de cada produto listado e a todas as versões subsequentes,

Llocaccedilatildeo

tenant padratildeo 13uacutenico tenant vs vaacuterios tenants 14visatildeo geral 13

Mmapeamento de recurso 39mapeando um recurso para o Orchestrator 38

39

Nnavegador de metas usando 6notificaccedilotildees visatildeo geral 40

Oorigens de infraestrutura visatildeo geral 29

Ppoliacuteticas de aprovaccedilatildeo 27poliacuteticas de reserva configurando 33prefixo maacutequina 32prefixo de maacutequina padratildeo 32

Rrainpole usando o cenaacuterio do rainpole 6reclamaccedilatildeo

recuperando maacutequinas expiradas esubutilizadas 34

visatildeo geral 35reconfiguraccedilatildeo de maacutequinas visatildeo geral 35reconfigurando maacutequinas visatildeo geral 35recursos de processamento visatildeo geral 30recursos pendentes dimensionamento

parcialmente bem-sucedido 35recursos personalizados visatildeo geral 38representaccedilotildees 17reservas alocando recursos 33

Sserviccedilos 26serviccedilos de cataacutelogo visatildeo geral 26serviccedilos sob demanda visatildeo geral 7servidor de e-mail notificaccedilotildees 40

Ttenant funccedilotildees e responsabilidades 22tenants

gerenciamento de grupos 14gerenciamento de usuaacuterios 14

Tenants Resumo do capiacutetulo de funccedilotildees dousuaacuterio e locaccedilatildeo 12

Tipos de objeto do Orchestrator 38

Uusuaacuterio e grupos visatildeo geral 14usuaacuterios funccedilotildees e representaccedilotildees 17

Vvisatildeo geral Componentes de software 9visatildeo geral de recursos personalizados 38vRealize Automation visatildeo geral 7

XXaaS

criando e publicando 38designer de formulaacuterios 39visatildeo geral 10

Fundamentos e conceitos

46 VMware Inc

  • Fundamentos e conceitos
    • Conteuacutedo
    • Fundamentos e conceitos
      • Informaccedilotildees atualizadas
      • Usando cenaacuterios
      • Usando o navegador de metas
      • Introduccedilatildeo ao vRealize Automation
        • Visatildeo geral do fornecimento de serviccedilos sob demanda aos usuaacuterios
          • Visatildeo geral do Infrastructure as a Service
          • Visatildeo geral dos componentes do Software
          • Visatildeo geral do XaaS
          • Visatildeo geral de cataacutelogos de serviccedilos
          • Visatildeo geral do Contentores
            • Uso de ajuda sensiacutevel ao contexto do Contentores
                • Visatildeo geral do vRealize Business for Cloud
                  • Locaccedilatildeo e funccedilotildees de usuaacuterios
                    • Visatildeo geral de locaccedilatildeo
                      • Gerenciamento de usuaacuterios e grupos
                      • Comparaccedilatildeo de implantaccedilotildees com um uacutenico tenant e com vaacuterios tenants
                        • Visatildeo geral de funccedilotildees de usuaacuterios
                          • Visatildeo geral de funccedilotildees no acircmbito do sistema
                          • Funccedilotildees e responsabilidades no acircmbito do sistema
                          • Visatildeo geral de funccedilotildees de tenant
                          • Funccedilotildees e responsabilidades do tenant no vRealize Automation
                          • Funccedilotildees do usuaacuterio do Contentores e privileacutegios de acesso
                              • Cataacutelogo de serviccedilos
                                • Solicitando e gerenciando itens no cataacutelogo
                                • Criando e publicando itens de cataacutelogo
                                • Serviccedilos para o cataacutelogo de serviccedilos
                                • Itens de cataacutelogo
                                • Accedilotildees
                                • Direitos
                                • Poliacuteticas de aprovaccedilatildeo
                                  • Infrastructure as a Service
                                    • Configurando a malha de infraestrutura
                                    • Endpoints de origens de infraestrutura
                                    • Recursos de processamento
                                    • Coleta de dados
                                    • Grupos de malhas
                                    • Grupos de negoacutecios
                                    • Prefixos de maacutequina
                                    • Reservas de recursos
                                    • Configurando poliacuteticas de reserva
                                    • Blueprints de maacutequina
                                    • Concessotildees e reclamaccedilatildeo de maacutequinas
                                      • Concessotildees de maacutequina
                                      • Visatildeo geral da recuperaccedilatildeo
                                        • Dimensionando e reconfiguraccedilatildeo de implantaccedilotildees
                                          • Accedilotildees de recurso e blueprints do XaaS
                                            • Criando blueprints e accedilotildees do XaaS
                                            • Recursos personalizados
                                            • Mapeamentos de recursos
                                            • Blueprints do XaaS
                                            • Accedilotildees de recursos
                                            • Projetando formulaacuterios para blueprints e accedilotildees de XaaS
                                              • Componentes comuns
                                                • Notificaccedilotildees
                                                • Identidade visual
                                                  • Extensibilidade do ciclo de vida
                                                    • Opccedilotildees de extensibilidade do vRealize Automation
                                                    • Aproveitando a infraestrutura existente e futura
                                                    • Configurando os serviccedilos relevantes aos negoacutecios
                                                    • Estendendo o vRealize Automation com fluxos de trabalho baseados em eventos
                                                    • Integrando com sistemas de gerenciamento de terceiros
                                                    • Adicionando novos serviccedilos de TI e criando novas accedilotildees
                                                    • Chamando serviccedilos do vRealize Automation de aplicativos externos
                                                    • Execuccedilatildeo distribuiacuteda
                                                        • Iacutendice