• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Runecast: Despliegue, instalación y primer vistazo a Runecast 3.x, imprescindible herramienta en todo Datacenter

10 October, 2019 - Escrito en: runecast

Saludos amigos, durante el paso de los años, os he ido contando y analizando todo tipo de herramientas muy útiles para nuestros Datacenters, hoy os traigo una más, se trata de Runecast, un producto que llevaba ya mucho tiempo interesado en probar.

¿Quién es Runecast?

Runecast Analyzer utiliza la Base de conocimientos de VMware, la Guía de hardening de seguridad de vSphere, las mejores prácticas y los estándares de seguridad como DISA-STIG, PCI DSS e HIPAA para analizar las configuraciones y registros de vSphere, Horizon, NSX y vSAN y exponer proactivamente los posibles problemas.

Análisis proactivo

La Base de conocimientos de VMware es la fuente pública más fiable, completa y actualizada de problemas conocidos y mejores prácticas relacionadas con los productos de VMware. Esta valiosa información se utiliza normalmente de forma reactiva, una vez que el problema ya persiste.

Runecast Analyzer utiliza la información de los artículos actuales de la Base de conocimientos de VMware para analizar de forma proactiva su infraestructura vSphere y descubrir problemas potenciales que podrían causar problemas graves. Recoge la configuración y los registros de vSphere y encuentra combinaciones de condiciones o patrones de registro que conducen a los problemas descritos en los artículos de la Base de conocimientos.

Runecast Analyzer también ofrece soporte para Horizon, NSX (NSX-V) y vSAN, proporcionando una visión general de los problemas potenciales que pueden afectar a su entorno, problemas descritos en los artículos de la Base de conocimientos.

Dado que la KB de VMware se actualiza continuamente, también lo hace el Repositorio Central de Runecast. Podemos configurar nuestro Runecast Analyzer para descargar las actualizaciones de KB que normalmente se publican semanalmente. Podemos descargarlos en línea o aplicar la actualización fuera de línea – en caso de falta de conectividad a Internet.

Cumplimiento de la seguridad

Runecast Analyzer comprueba y evalúa automáticamente toda la pila SDDC frente a los estándares PCI-DSS, HIPAA y DISA-STIG6.

Análisis de Best Practices

Además de la KB de VMware, Runecast Analyzer también utiliza la Guía de Endurecimiento de Seguridad vSphere y la Guía de Configuración de Seguridad NSX, junto con las Mejores Prácticas de la industria para analizar su entorno.

VMware publica la guía vSphere Security Hardening con cada versión de vSphere, que proporciona una lista exhaustiva de directrices de seguridad que pueden ayudarnos a proteger nuestro entorno vSphere. Runecast utiliza las guías de hardening de Seguridad de vSphere para proporcionar automáticamente un informe de seguridad continuo. Esto nos ayudará a garantizar el éxito de las auditorías de seguridad.

Escanear y analizar nuestro entorno NSX contra la Guía de Configuración de Seguridad NSX le dará el estado de la implementación del nivel de seguridad.

Para mejorar la seguridad general, Runecast Analyzer también comprueba la implementación de las reglas descritas en la Guía de Implementación Técnica de Seguridad. Estas guías, cuando se implementan, mejoran la seguridad del software, hardware, arquitecturas físicas y lógicas para reducir aún más las vulnerabilidades.

VMware y la comunidad de virtualización mantienen un conjunto de mejores prácticas del sector que pueden ayudarnos a sacar el máximo partido de su infraestructura vSphere, NSX y vSAN en términos de disponibilidad, rendimiento, gestión, seguridad y recuperación. Las mejores prácticas son seleccionadas e interpretadas por nuestro equipo de expertos en virtualización (VCDX, VCIX, VCAP, VCI, vExperts).

Descripción general de compatibilidad de hardware

La Lista de compatibilidad de hardware (HCL) de VMware es el recurso definitivo de lectura humana utilizado para verificar si sus servidores ESXi y sus componentes internos son compatibles con VMware.

El HCL contiene miles de dispositivos – lista el hardware físico probado y soportado junto con las versiones de software y firmware compatibles. El cumplimiento de la HCL es esencial, no sólo durante la fase de diseño y en los despliegues en zonas no urbanizadas, sino también a lo largo de todo el ciclo de vida.

Runecast Analyzer nos muestra si, dónde y por qué nuestro entorno vSphere puede estar en grave riesgo debido a problemas de compatibilidad de hardware. Además, nos proporciona la información técnica para garantizar de forma proactiva la compatibilidad, la prevención de problemas y el cumplimiento de seguridad de su SDDC. La capacidad de actualización automatizada de ESXi de Runecast nos ofrece una visión predictiva del futuro, al mismo tiempo que nos proporciona una ruta directa a la reparación. Esta capacidad orientada al futuro reduce el tiempo de administración necesario para las comprobaciones de compatibilidad y ayuda a evitar complicaciones derivadas de problemas no detectados, como los tiempos de inactividad forzosos o el PSOD.

Despliegue de Runecast 3.x sobre vSphere 6.7

Lo primero que haremos será descargar la ISO desde nuestro portal de Runecast:

Una vez tenemos la ISO, vamos a importarla y desplegarla desde nuestro vSphere Client:

Seleccionaremos ahora la imagen ISO que hemos descargado y pulsaremos Next:

Seleccionaremos una carpeta donde queremos ubicar esta nueva VM y el nombre de la misma: Seleccionaremos la parte de computo donde queremos ubicarla, en mi caso he seleccionado mi clúster de producción:En esta ventana podremos ver la versión que estamos desplegando, así cómo todos los atributos especiales que la VM trae consigo, muchas de ellas buenas prácticas de VMware:Aceptaremos la EULA si estamos de acuerdo y Next: Seleccionaremos el tamaño del appliance, en mi caso al tener pocos hosts y VMs, con Small me ha servido: Seleccionaremos el storage donde queremos ubicarla, al ser una VM que consume información y almacena métricas, yo os recomiendo el más rápido storage que tengáis: Seleccionaremos la red donde queremos ubicar esta nueva VM: Podemos customizar el template, indicando la IP, subnet, y GW, además del FQDN de la VM: Una vez tenemos todo listo, haremos click en Finish, si estamos de acuerdo con todos los pasos y configuraciones realizadas: El proceso de despliegue comenzará y dependiendo de la velocidad de vuestro Storage, y de donde tengamos la ISO, tardará más o menos, a mí en unos 5 minutos ya estaba desplegado: Haremos un Power On de la VM, y esperaremos que arranque: Si abrimos la consola, podremos ya ver la IP, a la que nos podremos conectar mediante HTTPS:  Ahora que tenemos todo listo, vamos a pasar a la siguiente sección:

Vistazo rápido a Runecast v3.x

Al acceder por primera vez a la interfaz de Runecast por web, el usuario por defecto es rcuser y la password es Runecast!, podemos y debemos cambiarla más tarde:

Nada más conectarnos, nos preguntará si queremos conectarnos a un entorno de vSphere, introduciremos el FQDN y un usuario con privilegios de admin en el vCenter: Podemos programar la revisión del entorno cada día por ejemplo: Una vez termina el primer scan, o cualquiera que estuviera programado, podremos ver de un vistazo muy rápido cómo se encuentra nuestro entorno, en mi caso tengo algunas incidencias críticas que tendría que tener en cuenta para mirar: Por ejemplo, las más críticas a nivel de Hypervisor me indican varios problemas importantes, especialmente orientados a L1 Terminal Fault, pero como es un entorno de lab no son críticos para mí: Por ejemplo a nivel de VM, Runecast me indica que tengo VMs sin las últimas VMware Tools que corrigen varios problemas de seguridad: También podríamos ver las Buenas prácticas que podríamos aplicar al entorno, que son opcionales pero si es cierto que importantes de ojear de vez en cuando para tener un entorno seguro:

¡Novedad! Comprobar la compatibilidad de Hardware de nuestro entorno vSphere

Lo sé, tanto yo como muchos de vosotros hemos invertido horas y horas para comprobar todo nuestro Hardware vs el VMware HCL antes de realizar un upgrade a la siguiente versión.

Runecast v3.x incluye esta funcionalidad de manera automática, realizar un scan de todo nuestro Hardware y nos muestra recomendaciones y por supuesto alarmas en los elementos más críticos, por ejemplo:

Si ojeo con más detalle, puedo ver que por ejemplo no estoy usando un driver de tarjeta de red adecuado para el Hardware del que dispongo, y Runecast me está indicando que driver podría poner que si estuviera soportado: Otra de las novedades más importantes que trae esta funcionalidad de Hardware Compatibility, ¡gracias Runecast!, es la posibilidad de ojear el entorno de vSAN, para saber qué componentes no están soportados de manera oficial por VMware, e intentar por supuesto corregir esto de cara a una futura actualizacion. Nada más amigos de momento, Runecast me ha dejado un sabor muy bueno de boca, no respecto a monitorización ni nada parecido, ya que para esto uso otros productos que os he mostrado, pero Runecast es único en mostrar problemas de seguridad y hardening vs. las guías oficiales de VMware, además por supuesto de esta comprobación del VMware HCL que es simplemente impensable en ningún otro producto.

Filed Under: runecast Tagged With: blogtober, blogtober-2019, runecast, runecast 3, runecast 3.1, runecast 3.x

Reader Interactions

Comments

  1. Pedro says

    13 October, 2019 at 20:53

    Buenas tardes,

    El tema de licenciamiento como funciona?

    Gracias

    Reply
    • Jorge de la Cruz says

      13 October, 2019 at 21:15

      Saludos,
      Tienes una trial sin compromiso aquí – https://portal.runecast.com/registration?_ga=2.19599480.1191623606.1570997477-1704538741.1570311654&_gac=1.121434490.1570811024.Cj0KCQjw0IDtBRC6ARIsAIA5gWu3rgBDqDWFaMyB9TtoghrXSz56Uhd7ZVBJOszFWf2mWVBGpkgrvr0aArOeEALw_wcB

      Después de esta trial, los precios son de 250 Euros por Socket/año de ESXi que quieras monitorizar, sin IVA. Se suele vender a través de Partners, por ejemplo aquí – https://www.moonsoft.net/products/000922.aspx

      Un saludo

      Reply

Trackbacks

  1. Runecast: Runecast anuncia su versión 5.0, que incluye visibilidad completa sobre Microsoft Azure - El Blog de Jorge de la Cruz says:
    8 April, 2021 at 17:58

    […] amigos, hace ya un tiempo que os mostré cómo desplegar Runecast sobre VMware para ofreceros una visibilidad sin precedentes sobre todo lo que se refiere a buenas prácticas, […]

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

October 2019
M T W T F S S
 123456
78910111213
14151617181920
21222324252627
28293031  
« Sep   Nov »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz