• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: The Foreman (Parte 1)

1 October, 2015 - Escrito en: opensource, zimbra

theforeman-parte1Soy Oscar Mas y os quiero enseñar como desplegar un sistema operativo Linux, en nuestro caso Ubuntu 14.04 LTS, de tal forma que una vez desplegado, se le instalen y configuren los paquetes que hemos decidido.

El sistema que voy a utilizar para poder desplegar nuestro sistema operativo es Foreman ( http://theforeman.org/ ), también conocido como The Foreman. Una vez instalado el sistema operativo, automáticamente se instalaran y se configuraran los paquetes que necesitemos, con nuestras propias configuraciones mediante Puppet.

Os aconsejo encarecidamente no usar CentOS para instalar el sistema de Foreman, ya que nos podemos encontrar bugs variopintos. Como que no nos lee el directorio donde están todos los ficheros de la configuración del sistema de Foreman y hemos de modificar nuestro sistema para un correcto funcionamiento. Una de las ventajas de usar la distribución de Debian en la implementación de Foreman, es que nos lo entregan un sistema operativo basado en Debian como ejemplo, totalmente configurada para poder desplegarla.

Para este laboratorio, simplemente necesitamos dos equipos

  • Un servidor basado en Debian (fyp.ilba.cat) , el cual realizar las funciones de Foreman, Puppet, DHCP y TFTP
  • Un equipo recién desplegado sin sistema operativo. El cual arrancaremos por PXE.

zimbra-foreman-install-001

El post lo he dividido en varias secciones, para que se haga más ameno:

  • Instalación de Foreman
  • Instalación del DHCP + Omapi
  • Configuración de Foreman
  • Cargar módulo de Puppet (NTP)
  • Cargar módulo de Puppet (VMware Tools)
  • Cargar módulo para paquetes Custom (Zimbra)
  • Crear nuestro Sistema Operativo

Durante el proceso de carga de módulos de Puppet en Foreman, doy el ejemplo del servicio NTP, VMWare Tools y paquetes Custom. No he querido poner más ejemplos, para no extenderme demasiado en el post, pero el procedimiento como podréis observar más adelante siempre él es mismo. De tal forma, que podríais seguir añadiendo los módulos que creáis oportunos. Podréis encontrar más módulos en: https://forge.puppetlabs.com

Cabe destacar, que mi servidor de DNS, es externo. Eso quiere decir que si no tenéis un servidor de DNS en la red, podéis crearos el módulo de puppet que haga referencia al sistema de DNS o instalarlo en el propio sistema de Foreman.

Instalación de Foreman

Lo primero que haremos, es añadir los repositorios de Foreman, para posteriormente instalar Foreman y sus dependencias:

root@fyp:~# echo "deb http://deb.theforeman.org/ jessie 1.9" > /etc/apt/sources.list.d/foreman.list
root@fyp:~# echo "deb http://deb.theforeman.org/ plugins 1.9" >> /etc/apt/sources.list.d/foreman.list
root@fyp:~# wget -q http://deb.theforeman.org/pubkey.gpg -O- | apt-key add -
root@fyp:~# apt-get update && apt-get -y install foreman-installer

Y una vez acabado de instalar los paquetes de Foreman, procederemos a la instalación de dicho paquete. El cual una vez acabado nos entregara las credenciales, para poder acceder vía web a la administración de Foreman:

root@fyp:~# foreman-installer

zimbra-foreman-install-003

En este punto, lo normal es acceder a la administración web de Foreman y cambiar el password que nos ha generado automáticamente.

Podremos observar en la captura anterior, que nos ha instalado tres paquetes:

  • Foreman – Es la administración Web de Foreman
  • Foreman Proxy – Es el encargado de aceptar las peticiones de los sistemas clientes: DHCP, TFTP, Puppet, etc…. es necesario tener un Proxy, en nuestro caso lo hemos instalado en el propio equipo de Foreman, pero se podría instalar en otro servidor independiente
  • Puppet Master – Poco hay que hablar de este monstruo….. es el encargado de desplegar nuestro paquetes y configurarlos

Habilitaremos diffs de puppet, para poder ver los cambios de configuración desde el apartado de reports de Foreman.

root@fyp:~# vim /etc/puppet/puppet.conf
show_diff = true

Instalación del DHCP + Omapi

Foreman se comunica con el DHCP mediante Omapi, el cual es el encargado de modificar la configuración del DHCP y recoger las concesiones que ha dado. Omapi, no es más que un API encargada de hablar con el sistema DHCP.

En nuestro caso, hemos instalado el DHCP en el mismo equipo de Foreman, pero se podría usar un DHCP basado en Windows.

Instalaremos el DHCP y las herramientas de bind, con las cuales generaremos nuestra key.

root@fyp:~# apt-get install -y isc-dhcp-server isc-dhcp-common isc-dhcp-dev bind9utils

Una vez acabadas de instalar las herramientas bind y el sistema de DHCP, generaremos una clave y nos guardaremos el resultado.

root@fyp:~# cd /etc/dhcp/
root@fyp:/etc/dhcp# dnssec-keygen -r /dev/urandom -a HMAC-MD5 -b 512 -n HOST omapi_ke
root@fyp:/etc/dhcp# ls -la Komap*
root@fyp:/etc/dhcp# cat Komapi_ke.+*.private |grep ^Key|cut -d ' ' -f2-

El resultado de la Key, en mi caso ha sido: I07kn+jKV0UEVqVYJ4FfE2Uckygel6tm1FSJ0ZEFBUhm9KxsYucvdZP34yxbuEdQPs1W8mgUphAGUC6v2UAXug==

zimbra-foreman-install-005

Configuraremos nuestro DHCP, al cual le indicaremos que nos habilite el Omapi (puerto 7911) y le indicaremos la key que hemos generado anteriormente. Por lo demás es una configuración standard de DHCP, exceptuando el filename y el next-server, los cuales se usaran para desplegar la imagen del sistema operativo.

root@fyp:/etc/dhcp# mv dhcpd.conf dhcpd.conf.ori
root@fyp:/etc/dhcp# vim dhcpd.conf
omapi-port 7911;
key omapi_key {
algorithm HMAC-MD5;
secret "I07kn+jKV0UEVqVYJ4FfE2Uckygel6tm1FSJ0ZEFBUhm9KxsYucvdZP34yxbuEdQPs1W8mgUphAGUC6v2UAXug==";
};

omapi-key omapi_key;
option domain-name "ilba.cat";
option domain-name-servers dc.ilba.cat;
subnet 192.168.250.0 netmask 255.255.255.0{
range 192.168.250.120 192.168.250.130;
option domain-name-servers dc.ilba.cat;
option domain-name "ilba.cat";
option routers 192.168.250.1;
option broadcast-address 192.168.250.255;
default-lease-time 600;
max-lease-time 7200;
filename "/pxelinux.0";
next-server 192.168.250.251;
}

Una vez configurado el DHCP, le hemos de indicar a Foreman, donde están ubicados los ficheros de configuración y la key, para que se ponga en contacto con el API del DHCP (Omapi) y poder gestionarlo.

root@fyp:~# vim /etc/foreman-proxy/settings.d/dhcp.yml
:enabled: true
:dhcp_vendor: isc
:dhcp_config: /etc/dhcp/dhcpd.conf
:dhcp_leases: /var/lib/dhcp/dhcpd.leases
:dhcp_key_secret: qXwWe9cls7yUoe9KSGUagsq7nQTk4zDXLTOOh52FfQAIKEWqNlUIr9HYM9sAu4MgW+KomtsNgiZFbSpShbeH1w==
:dhcp_omapi_port: 7911

Le cambiaremos los permisos a los ficheros indicados, para que el usuario foreman-proxy puede leerlos y reiniciaremos el demonio del DHCP para que se apliquen los cambios.

root@fyp:~# ls -la /usr/bin/omshell
root@fyp:~# chown root:foreman-proxy /etc/dhcp/
root@fyp:~# chown root:foreman-proxy /etc/dhcp/dhcpd.conf
root@fyp:~# service foreman-proxy restart
root@fyp:~# service isc-dhcp-server restart
root@fyp:~# netstat -nlpt | grep 7911

Una vez realizada la configuración podremos verificarla via web, accediendo al puerto del Proxy e indicándole al final de la URL: “features”

https://fyp.ilba.cat:8443/features
["dhcp","puppet","puppetca","tftp"]

zimbra-foreman-install-009

También lo podemos verificar desde la administración de Foreman. Si no nos aparece alguna de las características, tendremos que “Refrescar características”

zimbra-foreman-install-010

Configuración de Foreman

Como ya he mencionado anteriormente, gracias a haber elegido la distribución de Debian, nos ha pre configurado gran parte de las opciones. Para que posteriormente podamos hacer un despliegue de nuestro sistema de una manera más sencilla. Aunque igualmente, os dejo lo que nos ha pre configurado nuestro sistema operativo basado en Debian, para que lo verifiquéis:

  • En el menú “Host”, vamos a la opción “Arquitecturas”, verificaremos que exista “x86_64”. De no ser así, crearlo
  • En el menú “Host” , vamos a la opción “Medio de Instalación”, verificaremos que exista “Ubuntu Mirror”. De no ser así, crearlo
  • En el menú “Infraestructura” , vamos a la opción “Dominios”, verificaremos que exista “ilba.cat”. De no ser así, crearlo

Una vez verificados los pasos anteriores, crearemos nuestra Subred. Para realizar el procedimiento, iremos al menú “Infraestructura” y desde allí iremos a la opción “Subredes”

zimbra-foreman-install-011

Crearemos una nueva subred y en la pestaña “Subred”, le asignaremos los valores de nuestra red:

zimbra-foreman-install-012

Le indicaremos nuestro dominio, en la pestaña “Dominios”.

zimbra-foreman-install-013

Le indicaremos nuestro servidor TFTP y nuestro DHCP, para que use los del propio servidor (en la pestaña “Proxies”):

zimbra-foreman-install-014

Ahora ya tenemos nuestra subred generada. Iremos al menú “Hosts” y seleccionaremos la opción “Sistemas operativos”:

zimbra-foreman-install-015

Crearemos nuestro sistema operativo, el cual desplegaremos posteriormente:

zimbra-foreman-install-016

Crearemos un nuevo sistema operativo, el cual está basado en Ubuntu 14.04 LTS, de la siguiente manera:

zimbra-foreman-install-017

Y le indicaremos que el sistema de particiones será el “Preseed default”. El cual configuraremos posteriormente:

zimbra-foreman-install-018

Le indicaremos el mirror que usaremos, en nuestro caso “Ubuntu mirror”:

zimbra-foreman-install-019

Ahora solamente nos queda asociar las plantillas de provisionamiento en nuestro sistema Operativo:

zimbra-foreman-install-020

Le asignaremos las tres plantillas Preseed ( Preseed default PXELinux, Preseed default y Preseed default finish) a nuestro equipo. Los cuales gestionaran los tres procesos de instalación de nuestro sistema operativo.

zimbra-foreman-install-021

zimbra-foreman-install-022

zimbra-foreman-install-023

 

Volveremos a sistemas operativos para asignarles las plantillas, que hemos asociado anteriormente:

zimbra-foreman-install-025

zimbra-foreman-install-026

 

Volveremos al menú plantillas de provisionamento

zimbra-foreman-install-027

Y desde aquí generaremos los ficheros de configuración de PXE, para cuando arranque el equipo pueda coger la configuración del sistema PXE:

zimbra-foreman-install-028

Una vez generado nuestros ficheros de PXE, los podremos ver en el directorio: /srv/tftp/boot/

root@fyp:~# ls -la /srv/tftp/boot/

zimbra-foreman-install-030

Filed Under: opensource, zimbra Tagged With: foreman, the foreman, zimbra foreman

Reader Interactions

Comments

  1. Mstaaravin says

    1 October, 2015 at 12:44

    pregunta, por qué instalas todos los sistemas en español…?

    Reply
  2. josevte says

    5 October, 2015 at 20:28

    Gracias oscar.

    Como siempre muy interesante espero con ganas la partes siguientes.

    un cordial saludo

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

October 2015
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« Sep   Nov »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz