VMware Cloud Foundation (VCF), kurumsal ortamlarda yazılım tanımlı veri merkezinin (SDDC) yönetimini kolaylaştıran bütünleşik bir platformdur. Ancak, zaman içerisinde yapılan manuel değişiklikler, farklı yönetim ekiplerinin müdahaleleri veya güncellemeler sonucunda vCenter yapılandırmalarında “drift” (sapma/uyumsuzluk) meydana gelebilir.

Configuration Drift, planlanan veya standartlaştırılmış konfigürasyon ile mevcut konfigürasyon arasında oluşan farklılıkları ifade eder. Bu farklılıklar, operasyonel tutarsızlıklara, güvenlik açıklarına ve uyumluluk sorunlarına yol açabilir.

Resim-1

Bu makalede, VCF Operations kapsamında vCenter Configuration Drift’in nasıl yönetileceğini ele alacağız.

Configuration Drift Neden Önemlidir?

Tutarlılık: Tüm vCenter ortamlarının aynı standartlarda kalmasını sağlar.

Uyumluluk: Regülasyon ve güvenlik standartlarına uygunluğu korur.

Operasyonel Verimlilik: Sorun giderme süreçlerini hızlandırır, riskleri azaltır.

Güvenlik: Yanlış yapılandırmalardan kaynaklanabilecek güvenlik açıklarını önler.

vCenter Configuration Drift’in Yaygın Sebepleri

Manuel Yapılandırma Değişiklikleri

Örneğin; farklı yöneticilerin firewall kuralları, izinler veya NTP/DNS ayarlarında yaptığı değişiklikler.

Farklı Yazılım Sürümleri

vCenter veya ESXi host’lar arasında güncelleme farklılıkları.

Entegrasyon Değişiklikleri

Üçüncü taraf yazılımlar veya monitoring/backup araçlarının yaptığı otomatik konfigürasyon değişiklikleri.

Zayıf Değişiklik Yönetimi

Planlı olmayan veya dokümante edilmeyen değişiklikler.

VCF Operations ile Configuration Drift Yönetimi
1. Drift Detection (Sapma Tespiti)

VCF, SDDC Manager ve entegre vCenter üzerinde yapılandırmaları periyodik olarak kontrol eder.

vCenter ayarları (NTP, DNS, SSO, roller/izinler vb.)

Host profilleri

Network & storage politikaları

Bu sayede, standart yapılandırma ile mevcut durum karşılaştırılır.

2. Drift Reporting (Raporlama)

Drift tespit edildiğinde:

VCF Dashboard üzerinden detaylı rapor alınabilir.

Hangi ayarın standart dışı olduğu net olarak gösterilir.

Uyumlu ve uyumsuz nesneler görsel olarak işaretlenir.

3. Drift Remediation (Düzeltme)

Uyumsuzluklar otomatik veya manuel olarak giderilebilir.

SDDC Manager, standart konfigürasyonu yeniden uygular.

Böylece tüm ortam yeniden aynı baseline’a (referans yapılandırma) çekilmiş olur.