Hosting op een virtuele server bij ICT

Vakgroepen en studentenverenigingen kunnen een virtuele server opzetten en beheren op de VMware vSphere web client van ICT in plaats van een eigen (fysieke) server aan te kopen.


Een virtuele server aanvragen

Medewerkers kunnen een virtuele server aanvragen via ICT Selfservice.

Studentenverenigingen kunnen via de systeembeheerder van de Dienst Studentenactiviteiten (DSA) een virtuele server aanvragen bij ICT. Als contactpersoon op de aanvraag moet DSA altijd een personeelslid vermelden (bv. de directeur Studentenvoorzieningen).

Door een aanvraag te verzenden, ga je automatisch akkoord met de onderstaande gebruiksvoorwaarden.


Een virtuele server beheren

  • Meld je aan op Athena.
  • Start de Vmware vSphere Web Client applicatie op Athena (Apps > categorie System Management).
  • Meld je aan in de Vmware vSphere Web Client applicatie met jouw UGent account.
  • Ga naar jouw virtuele machine(s) onder Home > vsphere2.ugent.be > Datacenter-Sterre > colocatie.

Gebruiksvoorwaarden

Self-care management

De beheerder van de virtuele server is verantwoordelijk voor:

  • het OS (behalve bij Windows).
  • de softwarelicenties als ze nodig zijn.
  • de toegangsrechten (authenticatie en autorisaties) in het systeem. ICT voorziet enkel de beheerrechten tot de management console van de virtuele server.
  • het tijdig communiceren van een nieuwe beheerder via ICT Selfservice of ICT HelpMe als de originele beheerder het beheer van een virtuele server niet langer op zich kan/wil nemen (bv. omdat deze medewerker de beheerder bij een andere dienst of werkgever gaat werken). Een virtuele server zonder beheerder zal worden afgesloten.

Verplicht gebruik van VMware tools

Het virtualisatieplatform is gebaseerd op VMware. Omwille van beveiliging is het verplicht om VMware tools te gebruiken op elke virtuele machine.

Bij de rollout van een Windows server wordt dit pakket automatisch geïnstalleerd. Voor Linux is de beheerder van de virtuele server verantwoordelijk voor de installatie van "open-vm-tools".

Als een virtuele server geen VMware tools draait, dan heeft ICT het recht om deze server uit te schakelen om veiligheidsredenen.


Fair use

Als een virtuele server onrechtmatig gebruik maakt van resources, dan heeft ICT het recht om deze server uit te schakelen.


Houd de server up-to-date

Het is de verantwoordelijkheid van de beheerder om het OS up-to-date te houden, met uitzondering van Windows. Voor Windows servers zal ICT automatisch updates pushen (in normale omstandigheden in de nacht van zaterdag op zondag).

Als een server zonder enige geldige reden een te oude OS heeft of bepaalde security patches mist, dan heeft ICT het recht om deze server uit te schakelen.

Als ICT een veiligheidsincident of datalek vaststelt, dan zal ICT de server isoleren of uitschakelen en kan de vakgroep/beheerder/gebruiker medeverantwoordelijk gesteld worden voor schade, bv. als blijkt dat er nalatigheid in het spel is.


Maak back-ups

Het is de verantwoordelijkheid van de beheerder om back-ups te maken van de virtuele server. Wanneer er verlies van data is of andere zaken fout gaan in de virtuele server, dan moet de beheerder er zelf voor zorgen om die data terug te bekomen en de problemen op te lossen. Dit kan door een netwerkschijf uit het storage aanbod te koppelen waar deze functionaliteit wel voorhanden is.

ICT voorziet enkel disaster recovery back-ups van het volledige virtualisatieplatform. Deze back-ups zijn echter gericht naar het herstel van het volledige systeem, maar niet voor het eenvoudig terugzetten van individuele bestanden binnen de virtuele servers.


Jaarlijkse activatie

Als een virtuele server niet gebruikt wordt, of niet gebruikt wordt in het kader van de normale universitaire werking en doeleinden, dan zal ICT de beheerder van de virtuele server e-mailen met de vraag of de server behouden moet worden of verwijderd mag worden.

Het is dan de verantwoordelijkheid van de beheerder om binnen een periode van 30 dagen te reageren via ICT Selfservice. Zoniet wordt de virtuele server definitief uitgeschakeld.


Windows servers

Windows servers worden altijd opgezet in overleg met het Team Systeembeheer (ICT) en zijn onderhevig aan enkele bijkomende gebruiksvoorwaarden:

  • De server wordt via ECM geïnstalleerd.
  • Security updates worden periodiek, verplicht en automatisch geïnstalleerd.
  • ICT maakt dagelijks back-ups van de volledige VM, maar een VM back-up is geen afdoende back-up voor een live database die op de server draait. Het is de verantwoordelijkheid van de aanvrager om regelmatig back-ups van de database te configureren naar een lokale map op de server (bv. E:\Backup).
  • Remote desktop sessies kunnen uitsluitend worden gestart via de RDP Gateway en niet via TeamViewer, AnyDesk, …
  • ICT biedt enkel ondersteuning voor het platform: de virtuele server, Windows, netwerkconfiguratie, firewall, updates, … De aanvrager is verantwoordelijk voor de installatie en configuratie van de toepassing op de server.
  • ICT neemt de server op in een aantal monitoring systemen (ATP Defender, ECM, Tenable) en zal abnormaliteiten terugkoppelen naar de verantwoordelijke van de server. Bij ernstige veiligheidsrisico's wordt de server uitgeschakeld.

Linux servers

Bij het aanvragen van een virtuele server kan je bv. kiezen voor een default Linux profiel. Via een PXE boot kan je, indien gewenst, achteraf nog een andere distro installeren.


PXE boot

Onderstaande PXE boot service is een licht aangepaste versie van netbootxyz en biedt toegang tot een lijst van ondersteunde Linux distro's, rescue images en tools.

  • Open een remote console.
  • Houd bij het opstarten ESC ingedrukt.
  • Lees aandachtig de disclaimer en druk op een toets om verder te gaan.
  • Bekijk het proxy menu met de ondersteunde Linux distro's en installeer een recente (niet-EOL) versie van een ondersteunde Linux distro.
  • Installeer VMWare tools op je systeem (verplichting), bv. door te zoeken naar "open-vm-tools".

Opgelet

ICT biedt een self hosted versie van het OS aan:

  • Je kan ICT HelpMe contacteren bij problemen met de installatie van de ondersteunde distro's. Voor problemen met de installatie van andere distro's en images verwijzen we door naar de netbootxyz repo op github.
  • ICT geeft geen ondersteuning op het OS zelf.

Sinds de release van 20.04 LTS biedt Ubuntu geen klassieke netboot images meer aan voor server installs. Dat zorgt ervoor dat de installatie langer duurt en op een bepaald moment lijkt te blijven hangen, maar dat is niet zo. Op het einde van het installatieproces zal zich een gelijkaardig fenomeen voordoen tijdens de poging tot cloud init.

RHEL 8+ varianten (centos, almaLinux, rocky Linux, ...) hebben minimaal 4GB RAM geheugen nodig. Anders zal de installatie falen.