Quantcast
Channel: 不自量力 の Weithenn
Viewing all 590 articles
Browse latest View live

Splunk Journey (03) - Data Pipeline

$
0
0


前言

先前在 Splunk 基礎架構和運作元件文章中,我們已經知道 Splunk 有下列三個不同的層級,分別是「Data Input、Indexing、Search Management」來處理資料。


本文的主題「Data Pipeline」便是指資料在 Splunk 運作環境中,經過各層級處理後的傳送路徑:

  • Data Input 層級:負責資料的 Input 處理作業。
  • Indexing 層級:負責資料的 ParsingIndexing處理作業。
  • Search Management 層級:負責資料的 Search處理作業。






Data Pipeline 運作架構

了解 Splunk Data Pipeline的運作概念後,接著我們深入針對每個層級中資料的處理作業階段,進行比較深入的運作原理了解。

Input 階段 (Indexer / Universal Forwarder / Heavy Forwarder)

Splunk 從資料來源端收到「Raw Data Stream」(例如,透過 Indexer 匯入資料、透過 Forwarder 傳送資料),然後將資料分解成「64 K Blocks」,並且結合「Metadata Keys」為每個 Block 進行標籤 (內容包括 Host、Source、Source Type…等)。下列是 Universal Forwarder 和 Heavy Forwarder 的差異:

  • Universal Forwarder:只負責將資料「傳送」給 Indexer 主機,讓 Indexer 角色去處理資料 (Parsing + Indexing)。
  • Heavy Forwarder :具備完整 Splunk Enterprise Instance 功能,將資料傳送給 Indexer 之前便先進行「Only Parse Data」的前置處理作業,屆時的 Indexer 主機收到後,其上的 Indexer 角色只要負責 Indexing 階段的資料處理作業即可。
  • 有關 Forwarder 的詳細資訊,請參考 About forwarding and receiving - Splunk Documentation官方文件。


Parsing 階段 (Indexer / Heavy Forwarder)

在這個資料處理階段中,Splunk 會進行資料的「檢查、識別、分析、轉換、加入時間戳記……等」作業,這個階段也稱之為「Event Processing」。此時,Splunk 會把收到的資料流分解成「單個 Event」,並進行下列作業程序:

  • 將 Data Streams 分解成「單行」(Single Lines)
  • 進行資料的 識別 (Identify)、解析 (Parse)、加入時間戳記 (Set Timestamps)
  • 將資料的 Input Time 加入至每個 Event 的 Source-Wide Keys當中。
  • 透過正規表示式處理 Event Data 和 Metadata。


Indexing 階段 (Indexer)

在這個資料處理階段中,Splunk 將 Parsing 階段處理完畢的 Event 寫入至硬碟中的 Index內,並且會執行下列作業程序:

  • 將 Raw Data Files 進行壓縮的動作。
  • 將 Raw Data Files 對應到 Index Files。


此外,為了簡單理解通常會把「Parsing + Indexing」這二個階段通常為「Indexing Process」。然而,當後續學習到更進階的 Splunk 運作時,便需要將這二各資料處理階段拆分,以便更仔細的檢查資料和實際處理情況。有關 Indexing 進階資訊,請參考 Indexes, indexers, and indexer clusters - Splunk Documentation 官方文件。

Search 階段 (Indexer / Search Head)

使用者此時可以透過 Search 功能,來搜尋和過濾資料內容並且建立「Reports、Event Types、Dashboards、Alerts、Field Extractions……等」。簡單來說,這裡便是決定使用者可以執行「Accesses、Views、Uses」哪些 Indexed Data。

後續學習到更進階時,可以透過「同時搜尋多個 Indexers」,達成將「Parsing, Indexing, Search」階段的拆分作業 (更適合大型運作架構),詳細資訊請參考  About distributed search - Splunk Documentation 官方文件。






參考資源


網管人 162 期 - 動手實作 Hyper-V Server 體驗 WAC 遠端輕鬆掌握

$
0
0


網管人雜誌

本文刊載於 網管人雜誌第 162 期 - 2019 年 7 月 1 日出刊,NetAdmin 網管人雜誌為一本介紹 Trend Learning 趨勢觀念、Solution Learning 解決方案、Technology Learning 技術應用的雜誌,下列筆記為本站投稿網管人雜誌獲得刊登的文章,網管人雜誌於每月份 1 日出刊您可於各大書店中看到它,或透過城邦出版人讀者服務網進行訂閱。






文章目錄

前言
Hyper-V Server 2016
          安裝 Hyper-V Server 2016
          查詢 Hyper-V Server 軟體授權狀態
          Hyper-V Server 預設開啟連接埠號
          組態設定網路環境
          新增其它管理者帳號
          變更電腦名稱
          加入 Windows 網域或變更工作群組名稱
          防火牆組態設定
          其它功能選項
          調整電源設定
          移除 SMB 1.0 伺服器功能
          所有視窗都關閉時
遠端管理 Hyper-V Server 2016
          基礎設定管理
          建立 Hyper-V vSwitch 虛擬交換器
          管理 VM 虛擬主機
          調整 Hyper-V 進階設定
結語





前言

微軟最新雲端作業系統 Windows Server 2019,已經在 2018 年 10 月正式推出。然而,卻因為「已知資料夾重新導向」(Knows Folder Redirection,KFR)臭蟲問題,有可能導致使用者帳號內,Document 資料夾內文件被全數誤刪的情況。

雖然,Windows Server 2019 已經順利修復問題,但是 Hyper-V Server 2019 虛擬化平台的部份,仍在持續進行修復中。直至 2019 年 6 月中旬為止,不管在 Windows Evaluation Center 或 MSDN 訂閱(如圖 1 所示),都無法找到 Hyper-V Server 2019 映像檔。 ( 2019/07更新,現在已經可以下載 Hyper-V Server 2019 ISO 映像檔了)

圖 1、2019 年 6 月之前,新世代 Hyper-V Server 2019 映像檔仍持續修復中


本文,將以目前主流的 Hyper-V Server 2016實作演練,如何建構虛擬化平台並透過微軟最新 WAC(Windows Admin Center)管理平台,遠端管理 Hyper-V Server 2016 虛擬化平台的工作任務。





Hyper-V Server 2016

經常有許多 IT 管理人員詢問,啟用 Hyper-V 角色的 Windows Server,和 Windows Hyper-V Server 之間有何不同 ?簡單來說,Windows Server 支援許多特色功能和伺服器角色,然而 Windows Hyper-V Server 僅專注於 Hyper-V 。

熟悉 Windows Server 平台的管理人員皆知,希望 Windows Server 能夠進一步提升運作效能時,可以採用 Server Core 版本的 Windows Server 。事實上,拿掉 GUI 圖形介面的 Server Core,除了運作效能提升之外,主機的整體安全性也同時增加,後續安裝的安全性更新數量也更少。
Server Core 與圖形介面的 Windows Server,在安全性更新數量方面大約可以減少 40% - 60%,而 Windows Hyper-V Server 則比 Server Core 更為精簡,可知安全性更新數量將更少。

Windows Hyper-V Server,是比 Server Core 更精簡的版本,因為在 Windows Hyper-V Server 當中,「僅」支援 Hyper-V 伺服器角色,無法安裝其它常用伺服器角色,例如,DNS、DHCP…… 等,所以非常適合用來擔任 Hyper-V 虛擬化平台。

管理人員可能會擔心,過於精簡的 Windows Hyper-V Server,在硬體裝置支援方面是否較少或不足。簡單來說,Windows Hyper-V Server 已經內含 Windows Server Driver Model,所以只要能安裝 Windows Server 的硬體伺服器,安裝 Windows Hyper-V Server 也能正確識別所有硬體裝置。

此外,雖然 Windows Hyper-V Server 虛擬化平台,為免費使用的 Hypervisor 虛擬化平台,但是在虛擬化功能方面,則與啟用 Hyper-V 角色的 Windows Server 完全相同,因此完全支援容錯移轉叢集(Failover Clustering)、快速遷移(Quick Migration)、即時遷移(Live Migration)…… 等虛擬化功能(如圖 2 所示)。
請注意,可「免費」使用 Windows Hyper-V Server,是指 Hypervisor 虛擬化平台的部份,其上運作的 VM 虛擬主機客體作業系統,倘若為 Windows Server 或其它需要軟體授權的 Linux 作業系統,仍需要購買作業系統軟體授權。
圖 2、Windows Hyper-V Server 完全支援所有虛擬化特色功能



安裝 Hyper-V Server 2016

原則上,Windows Hyper-V Server 2016 的安裝方式,和管理人員安裝 Windows Server 2016 的方式相同。管理人員只要下載 Windows Hyper-V Server 2016 映像檔後,將 ISO 映像檔燒錄成安裝光碟片,或者製作成開機 USB 隨身碟,或是透過硬體伺服器 IPMI Virtual Media 功能,將 ISO 映像檔掛載成為遠端硬體伺服器光碟機,皆可以進行 Hyper-V Server 2016 的安裝作業。

當 Hyper-V Server 2016 安裝完畢後,第一次登入 Hyper-V Server 時,系統將會要求設定管理者密碼(需符合複雜性密碼原則),順利登入 Hyper-V Server 後,將會看到自動開啟的二個視窗,分別是命令提示字元和 Server Configuration Tool(如圖 3 所示)。
Windows Hyper-V Server 2016 和 Server Core 版本相同,不支援 GUI 圖形介面僅支援文字管理介面。
圖 3、Windows Hyper-V 2016 登入畫面



查詢 Hyper-V Server 軟體授權狀態

倘若管理人員,仍然擔心 Hyper-V Server 軟體授權是否為免費使用,那麼可以在登入後,切換到命令提示字元視窗中,鍵入「slmgr.vbs -dlv」指令即可查詢。如圖 4 所示,可以看到 Hyper-V Server 主機,在「軟體授權狀態」(License Status)欄位值為「已授權」(Licensed)

圖 4、查詢 Hyper-V Server 軟體授權狀態



Hyper-V Server 預設開啟連接埠號

如前所述,Hyper-V Server 專注於 Hyper-V 虛擬化平台的部份,所以預設情況下開啟的連接埠號非常少,這表示 Hyper-V Server 除了耗用的硬體資源更少外,在主機安全性方面更能縮小被攻擊範圍。

請管理人員切換到命令提示字元視窗,鍵入「netstat -nao」指令(如圖 5 所示),配合工作管理員查詢相對應的 PID 程序,即可得知 Hyper-V Server 啟用的執行程序非常精簡。

  • TCP 135、49665、49666,UDP 123、5353、5355 :svchost.exe(Windows Services 主機處理程序)
  • TCP 139、445、5985、47001,UDP 137、138 :System(NT Kernel & System)
  • TCP 2179 :vmms.exe(VM 虛擬主機管理服務)
  • TCP 49664 :wininit.exe(Windows 啟動應用程式)
  • TCP 49668 :lsass.exe(本機安全性認證處理程序)
  • TCP 49667 :services.exe(服務及控制站應用程式)

圖 5、查詢 Hyper-V Server 預設開啟連接埠號



組態設定網路環境

預設情況下,當 Hyper-V Server 啟動完成後,便會啟動 DHCP Client 網路功能,嘗試尋找同個區域網路中,是否有 DHCP Server 可以取得 IP 位址和其它網路組態。

管理人員可以透過內建的 Server Configuration Tool,透過互動方式設定 Hyper-V Server 網路組態。在本文實作環境中,將設定 Hyper-V Server 主機,採用「10.10.75.16」固定 IP 位址:

1. 請鍵入數字「8」選擇「Network Settings」項目,進入文字互動式設定頁面後,系統會列出偵測到的網路卡,倘若 Hyper-V Server 安裝多張網路卡時,請透過網路卡的「Index ID」,選擇希望組態設定的實體網路卡。
2. 設定固定 IP 位址,請依序鍵入「1 > S > 10.10.75.16 > 255.255.255.0 > 10.10.75.254」,將會組態設定固定 IP 位址、子網路遮罩、預設閘道。
3. 請依序鍵入設定「2 > 168.95.1.1 > 8.8.8.8」,組態設定使用的 DNS 伺服器位址。
4. 最後鍵入數字「4」,即可離開網路設定選單(如圖 6 所示)。

圖 6、設定 Hyper-V Server 主機網路組態



新增其它管理者帳號

倘若,屆時 Hyper-V Server 主機,並未加入 Windows 網域環境的話。那麼,建議管理人員應該養成良好的管理習慣,避免使用預設的 Administrator 管理帳號,進行 Hyper-V Server 的日常維運事務,而是新增其它管理者帳號,並將預設的 Administrator 管理帳號停用,以降低暴力密碼猜測工具攻擊的機會。

1. 請在 Server Configuration Tool 視窗中,鍵入數字「3」,選擇「Add Local Administrator」項目。
2. 鍵入新增管理者帳號名稱,本文實作環境為「Weithenn」,當新增管理者帳號名稱輸入完畢後,系統將彈出管理密碼設定視窗,請鍵入二次管理者密碼。(系統會自動將此使用者帳號,加入至 Administrators 管理者群組內)
3. 切換至命令提示字元視窗,鍵入「net user Weithenn」指令,查詢剛才新增的 Weithenn 管理帳號,是否為 Administrators 管理者群組的成員(如圖 7 所示)。

圖 7、新增 Hyper-V Server 管理者帳號

此時,請登出或重新啟動 Hyper-V Server,改為採用剛才新增的管理者帳號登入。確認新增管理者帳號,能夠順利登入並管理 Hyper-V Server 後,便可以將預設的 Administrator 帳號,進行「停用」(Disable)的動作。

請在命令提示字元視窗中,鍵入「net user Administrator /ACTIVE:NO」指令,然後查詢 Administrator 帳號資訊,便可以看到「Account active」欄位值為「No」,表示預設的 Administrator 管理者帳號已經停用(如圖 8 所示)。

圖 8、停用預設的 Administrator 管理者帳號



變更電腦名稱

預設情況下,在 Hyper-V Server 的安裝過程當中,系統會自動採用「WIN- 亂數」的命名規則,給予 Hyper-V Server 電腦名稱(本文實作環境中,預設電腦名稱為 WIN-ESJ7UF3J6KC)。然而,預設亂數的電腦名稱,通常不具識別性也不符合企業的主機命名規則。

管理人員在變更電腦名稱前,應先了解 Windows 主機命名規則,首先,儘量不要超過「15 個字元」,請使用 RFC-1123文件定義的標準支援字元,如下所示:

  • 大寫字母 A 到 Z
  • 小寫字母 a 到 z
  • 數字 0 到 9
  • 連字號「-」


了解電腦名稱的命名規則後,請依下列操作步驟變更 Hyper-V Server 主機的電腦名稱:

1. 請在 Server Configuration Tool 視窗中,鍵入數字「2」選擇「Computer Name」項目。
2. 鍵入「Weithenn-HV2016」新電腦名稱,此時系統提必須重新啟動主機才能套用生效,按下「Yes」鈕便立即重新啟動主機。

當 Hyper-V Server 順利重新啟動後,登入後即可發現剛才所設定的電腦名稱已經套用生效了(如圖 9 所示)。

圖 9、變更 Hyper-V Server 主機電腦名稱



加入 Windows 網域或變更工作群組名稱

當管理人員,希望採用 Hyper-V Server 建構 Hyper-V 高可用性容錯移轉叢集,並實作進階功能如 Live Migration 即時遷移時,那麼必須要將 Hyper-V Server 主機,加入至 Windows AD 網域內才行,本文實作環境將加入「weithenn.org」網域。倘若,Hyper-V Server 主機只是單純運作 VM 虛擬主機,不需要相關進階特色功能時,便無須一定要加入 Windows AD 網域內。

1. 請在 Server Configuration Tool 視窗中,鍵入數字「1」選擇「Domain/Workgroup」項目。
2. 管理人員視運作環境需求,鍵入「D > 網域名稱 > 網域管理者帳號 > 網域管理者密碼」,即可加入 Windows AD 網域環境(如圖 10 所示),或鍵入「W > 工作群組名稱」即可。

圖 10、Hyper-V Server 主機順利加入 weithenn.org 網域



防火牆組態設定

預設情況下,Hyper-V Server 主機將自動啟用網卡防火牆功能,預設防火牆的規則為「阻擋進入」的封包(Block Inbound),「允許出去」的封包(Allow Outbound),因此預設情況下其它主機,並無法 ping 到 Hyper-V Server 主機,管理人員可以透過「Set-NetFirewallProfile」的 PowerShell 指令,或透過 Server Configuration Tool 互動式設定,開啟 Hyper-V Server 主機允許被 ping 的防火牆規則。

1. 請鍵入數字「4」,選擇「Configure Remote Management」項目。
2. 接著鍵入數字「3」,選擇「Configure Server Response to Ping」項目,並於彈出視窗按下「Yes」鈕即可。



其它功能選項

在 Server Configuration Tool 組態設定中,其它選項因為功能較為直覺且容易設定,因此便不再帶著讀者逐一操作。下列,便是其它組態設定選項功能概述:

  • 5)Windows Update Settings :組態設定 Windows 安全性更新。
  • 6)Download and Install Update :立即下載 Windows 安全性更新。
  • 7)Remote Desktop :啟用遠端桌面連線功能。
  • 9)Date and Time :組態設定系統日期和時間。
  • 10)Telemetry settings :組態設定遙測機制等級。
  • 11)Log Off User :執行系統登出的動作。
  • 12)Restart Server :執行主機重新啟動的動作。
  • 13)Shut Down Server :執行關機的動作。
  • 14)Exit to Command Line :離開 Server Configuration Tool 模式,回到命令提示字元。




調整電源設定

如圖 11 所示,預設情況下,Hyper-V Server 主機的電源設定為「平衡」(Balanced),管理人員可以透過「powercfg /setactive」指令,搭配取得的「Power Scheme GUID」,將 Hyper-V Server 主機的電源設定,調整為「高效能」(High Performance)
管理人員應檢查 Hyper-V Server 的 BIOS/UEFI 設定,在 BIOS/UEFI 的電源管理項目中,也應調整為 Max Performance選項,才能讓 Hyper-V Server 主機,在硬體 / 軟體相互搭配的情況下發揮最大運作效能。
圖 11、將 Hyper-V Server 主機的電源設定調整為高效能



移除 SMB 1.0 伺服器功能

Windows 10(1709)版本,和 Windows Server 2016(1709)版本開始,預設已經移除 SMB v1伺服器功能,以避免遭受惡意程式攻擊的機會。
有關 SMB v1伺服器功能的安全性問題詳細資訊,請參考  Microsoft KB 4034314KB 2696547知識庫文章。

管理人員,可以使用「Get-ComputerInfo」的 PowerShell 指令,查詢目前採用的 Windows Server 版本,或者直接使用「Get-WindowsFeature -Name FS-SMB1」的 PowerShell 指令,查詢是否安裝此伺服器功能。

在本文實作環境中,安裝好的 Hyper-V Server 2016 主機,預設已經有 SMB v1 伺服器功能,請使用「Remove-WindowsFeature -Name FS-SMB1」的 PowerShell 指令(如圖 12 所示),即可移除 SMB v1 伺服器功能,但必須重新啟動 Hyper-V Server 主機才能套用生效。

圖 12、透過 PowerShell 指令,移除有安全性疑慮的 SMB v1 伺服器功能



所有視窗都關閉時

倘若,管理人員不小心,將 Hyper-V Server 內命令提示字元,和 Server Configuration Tool 設定視窗都關閉時,只要依下列操作步驟即可再次開啟相關組態設定視窗:

1. 請按下「Ctrl + Alt + Delete」組合鍵,選擇「Task Manager」項目開啟工作管理員。
2. 在工作管理員視窗中,點選「File > Run new task」後,鍵入「cmd」即可開啟命令提示字元,鍵入「powershell」即可開啟 PowerShell 指令視窗,鍵入「sconfig」即可開啟 Server Configuration Tool 設定視窗。





遠端管理 Hyper-V Server 2016

過去,要遠端管理 Hyper-V Server 主機時,必須先在 Hyper-V Server 主機端處理「遠端存取權限」、「信任主機清單」、「開啟遠端管理」…… 等後,才能夠在遠端主機透過 Hyper-V 管理員或 RSAT 管理工具,遠端管理 Hyper-V Server 主機。

現在,透過 WAC(Windows Admin Center)管理工具,即能以內建的 Remote PowerShell,和 WMI over WinRM(Port 5985)運作機制,快速納管 Windows Server 主機,並且受管理的 Windows Server 無須安裝任何代理程式,達到現代化管理機制「無代理程式」(Agentless)運作架構。

請在 WAC 管理工具中,依序點選「All Connections > Add > Servers」項目,鍵入 Hyper-V Server 主機電腦名稱,本文實作環境為「weithenn-hv2016」,此時 WAC 管理工具便立即透過 WMI over WinRM(Port 5985)機制,探索及發現遠端 Hyper-V Server 主機(如圖 13 所示)。
有關 WAC 管理工具的詳細資訊,請參考本刊《 第 153 期、新版 WAC 免費易用,輕鬆管理主機 / 容錯移轉叢集 》文章內容。
圖 13、透過 WAC 管理工具遠端管理 Hyper-V Server



基礎設定管理

過去,透過 Hyper-V 管理員遠端管理 Hyper-V Server,雖然可以管理 Hyper-V 虛擬化平台的部份,但是 Hyper-V Server 其它基礎設定的管理部份,則必須視管理的項目額外開啟相關權限和防火牆規則。

現在,透過 WAC 管理工具,除了無須額外組態設定即可立即管理之外,還將管理人員常用的管理項目集中,並且將管理人員在意的運作效能圖表化。舉例來說,順利納管 Hyper-V Server 主機後,點選左邊的「Overview」項目,除了顯示電腦名稱、網域、作業系統版本……等資訊外,還顯示目前 CPU 處理器、記憶體工作負載、網路卡進出流量等資訊(如圖 14 所示)。

圖 14、透過 WAC 管理工具遠端管理 Hyper-V Server 主機

此外,管理人員日常維運經常使用到的工具,例如,事件檢視器、調整防火牆規則、管理使用者或群組、管理執行程序、安裝或移除伺服器功能和角色 …… 等,也都集中於 WAC 管理介面中左方的 Tools 部份,甚至希望直接使用 PowerShell 指令進行管理時,只要點選「PowerShell」項目,即可透過 Remote PowerShell 的方式,執行相關管理指令(如圖 15 所示)。
當管理人員執行完 PowerShell 指令後,在點選其它管理項目之前,記得點選上方「Disconnect」鈕,以中斷遠端 PowerShell 執行程序。
圖 15、透過 WAC 管理工具,遠端執行 PowerShell 指令管理 Hyper-V Server



建立 Hyper-V vSwitch 虛擬交換器

透過 WAC 管理工具,快速且直覺的 HTML5 管理介面,管理人員可以很容易管理遠端 Hyper-V Server,舉例來說,在 WAC 管理工具中依序點選「Virtual Switches > New」項目後,填入 Hyper-V vSwitch 虛擬交換器名稱、虛擬交換類型、實體網路卡……等資訊即可(如圖 16 所示)。

圖 16、透過 WAC 管理工具,建立 Hyper-V vSwitch 虛擬交換器



管理 VM 虛擬主機

當然,透過 WAC 管理 Hyper-V Server 主機,也能夠提供過往 Hyper-V 管理員工具許多不足之處。首先,進入 Virtual Machines 項目後,在「Summary」頁籤項目中,可以看到 Hyper-V Server 主機,整體運作狀態,包括,運作幾台 VM 虛擬主機、近期發生的系統事件、CPU 使用率、記憶體工作負載 …… 等資訊,甚至會顯示前幾名使用最多 CPU 和記憶體的 VM 虛擬主機。

點選「Inventory」選項,則會條列出所有 VM 虛擬主機,包括每台 VM 虛擬主機的概要資訊,例如,運作狀態、CPU 使用率、指派的記憶體空間、運作時間、心跳偵測狀態 …… 等。此外,可針對「單台或多台」VM 虛擬主機進行維運管理,例如,重新啟動、關機、建立檢查點 …… 等。

管理人員可以點選 VM 虛擬主機,進入更詳細的單台 VM 虛擬主機管理畫面,同樣的除了 VM 虛擬主機詳細的組態設定資訊外,在效能圖表方面除了傳統的 CPU、記憶體、網路頻寬之外,還顯示 IOPS 和 Throughput 儲存效能的部份。

此外,當管理人員希望登入 VM 虛擬主機 Console 畫面時,只要點選「More > Connect」項目,即可在 WAC 管理工具中,直接開啟 VM 虛擬主機 Console 畫面進行管理(如圖 17 所示)。

圖 17、在 WAC 管理工具中,直接開啟 VM 虛擬主機 Console 畫面進行管理



調整 Hyper-V 進階設定

最後,當管理人員希望調整 Hyper-V 進階設定時,可以點選「Settings」項目進行調整,舉例來說,希望調整 Storage Migration 儲存即時遷移組態設定值時,即可點選「Settings > Storage Migration」項目進行調整(如圖 18 所示)。

圖 18、調整 Hyper-V Server Storage Migration 儲存即時遷移組態設定值





結語

透過本文的深入剖析和實戰演練,相信讀者已經了解,如何透過免費的 Hyper-V Server,建構高效能的 Hyper-V 虛擬化平台,並且透過新世代 WAC 管理工具,即可輕鬆管理遠端 Hyper-V Server 。後續,當最新 Hyper-V Server 2019 正式推出後,也將撰文與各位讀者分享深入剖析和實作演練的部份。

波波斯之旅 - Day06 - 立陶宛 / 維爾紐斯 / 波蘭 / 華沙

$
0
0


維爾紐斯深度遊覽

今天一樣,一早享用了一頓飽肥早餐之後,準備開始立陶宛首都「維爾紐斯」(Vilnius)一整天的深度旅遊行程.😎





在搭上遊覽車之前還有一點時間,把握短暫的這一刻記錄立陶宛首都維爾紐斯的街景。






三十字架 (Trys kryžiai)

「三十字架」 (Trys kryžiai),據傳在 1636 年時就已經有三座木製的十字架豎立在此,但是在 1869 年時倒塌了,然而當沙皇俄國政府征服立陶宛時不允許進行重建作業。在 1916 年發生第一次世界大戰期間,德國占領立陶宛時又有起義烈士豎立新的三十字架,但是後來戰爭期間新豎立的三十字架被炸毀。現在,我們所看到的三十字架,是在 1989 年立陶宛獨立前夕時,用混凝土重新建造並且將外觀塗成白色。





在三十字架的山頂上,可以俯瞰整個維爾紐斯老城區的壯麗景觀,當然要記錄這一刻了。






聖彼得保羅教堂 (Church of St. Peter and St. Paul)

建於 1667 ~ 1676 年的「聖彼得保羅教堂」(Church of St. Peter and St. Paul),這座聖彼得保羅教堂是立陶宛巴洛克式建築的代表作屬於羅馬天主教教堂。在 1655 ~ 1661 年期間,立陶宛與俄羅斯發生戰爭時期,聖彼得保羅教堂發生嚴重的毀損,所幸在戰後由立陶宛貴族 MYKOLAS KAZIMIERAS,慶祝維爾紐斯從俄羅斯解放所籌建,建立於拉丁十字架的基礎結構之上,並且擁有一座圓頂和兩座互相對襯的塔樓。




在我們入內參觀聖彼得保羅教堂之前,先記錄下聖彼得保羅教堂的建築外觀。



雖然,有人可能會覺得聖彼得保羅教堂的外觀,與一般天主教教堂一樣看似平凡無奇。然而,進到聖彼得保羅教堂內部後,真的會被而教堂內強烈的巴洛克式風格所震撼到。








令人震撼的聖彼得保羅教堂內部,強烈的巴洛克式風格,當然要記錄下這一刻。



此外,聖彼得保羅教堂內有一艘水晶船,據說這便是當初「諾亞方舟」 (Noah's Ark)的原型。




當然,也要拍攝特寫這台諾亞方舟原型的水晶船。






維爾紐斯大教堂和教堂廣場 (Vilnius Cathedral)

位於立陶宛首都維爾紐斯的「維爾紐斯大教堂」(Vilnius Cathedral),它是立陶宛的主教教堂也可以說它是立陶宛國家象徵的一座教堂。事實上,在基督教傳入立陶宛之前,這裡是立陶宛人供奉「雷神」(Perkūnas)的神殿,然而大約在十四世紀末時期,基督教開始傳入立陶宛之後,第一座木造的教堂就建立於此,並且在十五世紀時由維陶塔斯大公,興建哥德式教堂取而代之。因此,隨著歷史不斷的演進,便成為今天我們所看到的維爾紐斯大教堂。





當然,來到維爾紐斯大教堂前,一定要來個環場影片記錄一下了。



此外,在維爾紐斯大教堂廣場前有個「奇蹟地磚」(Stebuklas),據說腳踩這個奇蹟地磚然後 360 度轉圈就能實現心願,許多學生在這裡自轉希望願望能成真。






總統府 (Presidential Palace, Vilnius)

接著,我們來到立陶宛首都維爾紐斯的「總統府」 (Presidential Palace, Vilnius),可惜的是似乎有活動要準備,我們只能在距離門口一段距離拍照。




雖然無法近距離拍攝立陶宛總統府,還是在門口記錄記一刻。






聖安娜教堂 (Church of St. Anne, Vilnius)

位於維爾紐斯古城區內的「聖安娜教堂」(Church of St. Anne, Vilnius),是一座非常具有地標性的羅馬天主教堂,屬於立陶宛著名的哥德式建築晚期作品,因此聖安娜教堂被為譽為哥德式建築藝術中的明珠。相傳拿破崙在東征時曾經路過此地,立即被聖安娜教堂所吸引並想將它放在手掌中帶回巴黎去 (當然,最後結果如何大家已經知道了😎)。





拿破崙都被深深吸引的聖安娜教堂,當然要記錄下來了。






美味午餐

今天的午餐在一家具有中古世紀風格的餐廳,享用過美味的鴨肉料理後,準備前往下一個景點。











黎明之門 (Aušros Vartai)

享用過美味的午餐後,步行一段時間來到了「黎明之門」(Aušros Vartai)。在黎明之門的城門上方有一座「黑面聖瑪利亞禮拜堂」,同時聖母的雕像塗上黝黑的顏色稱為「黑臉聖母」,據說黑臉聖母顯現許多神蹟,因此這裡也成為維爾紐斯最著名的朝聖地。




參觀完黎明之門和黑面聖母像之後,發現這裡流行的大眾便利交通工具不是腳踏車,而是有動力的滑板車,從昨天進入維爾紐斯之後,就發現許多上班族和學生都會使用它。






對岸共和國 (Užupio respublika)

接著我們來到「對岸共和國」 (Užupio respublika),這裡是在 1997 年 4 月 1 日愚人節時,宣布成為一個獨立的共和國,並擁有自己的國旗、貨幣、總統、憲法,同時成立一支12人的軍隊。事實上,對岸共和國仍未被任何一國政府承認,與其說它是一個獨立國家,不如說它是一個藝術家組織更為貼切。





記錄一下步行至對岸共和國時的維爾紐斯老城區街景。






再次相遇聖安娜教堂

離開對岸共和國之後,我們再次遇到聖安娜教堂,但是這次從不同的角度看它,並且還遇到能夠進入教堂內參觀的時間,真棒。






再次遇到聖安娜教堂這個角度真的很棒,所以立即記錄這一刻。



進入參觀教堂內部後,可以允許拍攝的情況下,當然立即記錄這一刻了。






巧遇傳統市集

很幸運的,我們遇到許多身穿中古世紀服裝的傳統市集,雖然不知道是什麼活動,但是還有一點時間說什麼也要進去看看吧。








蓋迪米諾塔 (Gedimino Tower)

「蓋迪米諾塔」(Gedimino Tower),在 12 世紀時興建是立陶宛和維爾紐斯的重要象徵之一,並且曾經是維爾紐斯城堡中屬於上城堡的一部分。此外,關於蓋迪米諾塔還有一個知名的故事,據說立陶宛當時的貴族蓋迪米諾大公,有一天他夢見在狩獵時,河旁突然出現一隻巨大的狼並且發出非常大的聲響,之後蓋迪米諾大公的解夢師告訴他,這個夢境表示如果在河畔山頂上建立城堡的話,將會讓立陶宛聲名遠播,於是蓋迪米諾大公便興建了蓋迪米諾塔。







登上蓋迪米諾山丘後,可以俯瞰整個維爾紐斯老城區。






再見立陶宛

在等待巴士準備離開立陶宛前往波蘭時,突然有一批小朋友在大人們的陪伴下,進入維爾紐斯大教堂前的廣場,然後大家一同將手中的汽球放掉,很幸運的被我補抓到這一刻。





再見立陶宛! 準備前往波蘭首都華沙。






前往波蘭首都華沙

告別立陶宛之後前往機場,搭機前往波蘭首都華沙。




雖然,從立陶宛飛往波蘭只有短短一小時的時間,很幸運還是能錄下在雲層上的這一刻。



到達波蘭首都華沙前往今晚住宿的飯店時,可以在飯店的對面看到波蘭的「科學文化宮」 (Pałac Kultury i Nauki)。😊






波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)






旅程

旅行」對於我來說,是一個能夠讓我 眼界開闊、心境轉換、釋放負能量、補充正能量……等。同時,我的旅行習慣是跟團,因為我喜歡有人在陌生的國度,可以預先幫我打點好旅途中的 吃 / 住 / 行,而我只需要盡情放鬆好好享受這個難得的假期,同時聽著導遊/領隊說明這個國家的人文、歷史、地理、特色……等即可。👻

其實,不管你是跟團或者自助行甚至不用出國也行,重點是找到專屬於你自己能夠放鬆再出發方式就好,對吧!! 😁

此次的行程,我們選擇參加 晴天旅遊 - 波蘭、波羅的海、斯洛伐克 - 中歐秘境、塔特拉山之旅 行程。整趟行程下來,很幸運能夠由專業且認真負責的 晴天玩家領隊 Nana-Joanna,讓整個中歐五國 15 天深度之旅留下難忘的回憶 (領隊/導遊,對於每次旅遊的品質及回憶影響真的非常大!)。

Ansible Journey (02-1) - 手動在 Azure CentOS VM 中安裝 Ansible

$
0
0


前言

在前一篇 Ansible Journey (01) - 初探文章中,我們已經大致了解 Ansible 的運作架構和特色功能。那麼,這一篇就開始建立 Ansible 測試環境吧。在本文中,我們將會在 Microsoft Azure 公有雲環境中,手動為 CentOS VM 虛擬主機安裝 Ansible 環境。(當然,你在地端也可以用同樣的方式安裝)




透過 Azure Cloud Shell 建立 CentOS VM

本文,將會透過 Azure Cloud Shell的方式,利用指令快速建立 CentOS VM 虛擬主機。倘若,你對於 Azure CLI指令不熟悉,或希望透過 Azure Portal 建立 CentOS VM 虛擬主機,請參考下列連結:




查詢 Azure Datacenter Location

首先,我們透過「azure location list」指令,查詢 Azure Datacenter 所在位置及名稱縮寫,舉例來說,本文實作將會在 Azure 的「新加坡 (Southeast Asia)」Datacenter 建立 CentOS VM 虛擬主機,透過指令可以查詢到 Azure 資料中心名稱為「southeastasia」。






建立 Resource Group

建立名稱為「RG-SEA-Ansible」的 Resource Group,並且建立的 Azure Datacenter 在剛才所查詢到的「southeastasia」。




查詢 CentOS VM Image 版本

在建立 CentOS VM 虛擬主機之前,查詢在 Southeast Asia 資料中心內支援採用哪些 CentOS VM Image 版本,本文將會採用最新的「CentOS 7.6」版本。了解採用的版本之後,請記錄欲採用 CentOS 版本的「Urn」(例如,本文為 OpenLogic:CentOS:7.6:7.6.20190402),因為這個欄位就是 VM Image,稍後建立 CentOS VM 時需要進行指定。





建立 CentOS VM 虛擬主機

在 Azure Cloud Shell 視窗中,執行「az vm create」指令建立一台Ansible Control Node 角色的 CentOS VM 虛擬主機。
az vm create \
--resource-group RG-SEA-Ansible \
--name Ansible-Control \
--image OpenLogic:CentOS:7.6:7.6.20190402 \
--size Standard_D4s_v3 \
--admin-username weithenn \
--admin-password Weithenn@1688 \
--no-wait


接著,透過簡單的迴圈搭配「az vm create」指令,建立三台Ansible Managed Node 角色的 CentOS VM 虛擬主機。
for i in {1..3}
do
az vm create \
--resource-group RG-SEA-Ansible \
--name Ansible-MgmtNode$i \
--image OpenLogic:CentOS:7.6:7.6.20190402 \
--size Standard_D2s_v3 \
--admin-username weithenn \
--admin-password Weithenn@1688 \
--no-wait
done




由於,我們在建立 CentOS VM 指令中,有帶入「--no-wait」也就是直接執行不用讓 Azure Cloud Shell 等待執行完成或失敗。那麼,要如何確認這四台 CentOS VM 虛擬主機已經建立完成,你可以切換到 Azure Portal 去看一下 Deployments 即可確認。




確認 CentOS VM IP 位址

CentOS VM 虛擬主機建立完成後,可以透過「az vm list-ip-addresses」指令,確認指定的 CentOS VM IP 位址。




安裝 Ansible 運作環境

確認擔任 Ansible Control Node 角色的 VM 虛擬主機 IP 位址後,即可透過指定為 CentOS VM 虛擬主機安裝 Ansible 運作環境,詳細資訊請參考 Quickstart - Install Ansible on Linux virtual machines in Azure | Microsoft Docs
sudo yum check-update
sudo yum install -y gcc libffi-devel python-devel openssl-devel epel-release
sudo yum install -y python-pip python-wheel






安裝完成後,即可鍵入「ansible --version」確認目前運作的 Ansible 版本 (本文實作環境為 ansible 2.8.2)。




刪除 Ansible 測試環境

當然,若要刪除 Ansible 測試環境也非常容易,請執行「az group delete」指令搭配指定的 Resource Group 名稱即可。






參考資源

vCSA 6.7 U2 無法使用新增的 SMBv2 備份功能?

$
0
0


Question

最新版本的 vCenter Server 6.7 Update 2版本中,針對 vCenter Server 執行備份和還原作業通訊協定的部份,除了原有的「FTP(s)、HTTP(s)、SCP」通訊協定之外,額外新增支援「NFSv3、SMBv2」通訊協定,讓管理人員可以更容易的將 vCenter Server 備份或還原檔案,直接存放於 NAS 儲存設備當中。



然而,在 vCSA U2 管理介面中嘗試執行 Backup over SMB 時,即便 SMB 存取路徑和存取帳號密碼都對的情況下,仍會出現「SMB location is invalid.」的錯誤訊息。




Answer

本文的實作環境,採用 vCenter Appliance 6.7 Update 2a (6.7.0.31000)版本,找到 VCSA 6.7 U2 - New Backup Over SMB |VMware Communities有人反應,是因為還沒有真正支援 SMBv2所導致的,改為採用 SMBv1便可以成功執行 vCSA 備份作業。

所以,為測試環境新增 SMBv1功能後,便能夠順利執行 vCSA 備份作業。建議在正式環境的話,還是不要啟用 SMBv1 功能以避免產生資安風險,詳細資訊請參考下列 Microsoft KB:




Splunk Journey (04) - Indexes

$
0
0


前言

在前一篇 Splunk Journey (03) - Data Pipeline文章中,我們已經知道在 Splunk 運作架構中,Indexing 層級便是負責資料的 ParsingIndexing處理作業。

圖、Indexing 運作架構示意圖

簡單來說,針對 Indexes 運作架構規劃中最簡單也最重要的最佳建議作業,便是將 Indexes 存放在「高 IOPS 效能的儲存資源中」。同時,在 Splunk 運作架構中,預設情況下所有 Indexes 都會存放在「/var/lib/splunk」路徑內,而 Splunk 預設的主要「Main Index」存放路徑則是「/var/lib/splunk/defaultdb」。

圖、Indexer 運作架構示意圖

當然,隨著 Splunk 的運作規模越來越大時,Indexers 便需要建立「叢集」(Cluster) 運作架構,後續才會在學習這個進階議題的部份。

圖、Indexer Cluster 運作架構示意圖





Indexes 類型

事實上,Index 還有許多不同的類型以負責處理不同的用途:

  • Main Index: Splunk 主要 Index,預設存放路徑為「/var/lib/splunk/defaultdb」。
  • _internalIndexes:負責 Internal logsmetrics
  • _audit Indexes: 負責 Audit trailsoptional audit information
  • _introspection Indexes: 負責 System performance Resource usage
  • _thefishbucketIndexes: 負責 Checkpoint info for file monitoring inputs





規劃不同用途的 Index

為什麼要規劃不同用途的 Index?全部放在「Main Index」當中可以一次搜尋/過濾所有 Event 不好嗎? 簡單來說,當 Splunk 運作架構和規模相對較小時,當然可以全部放在 Main Index 當中,可是當需要組態設定「User Role」、「Purged 時間」、「縮小 Index 範圍」……等需求時,規劃不同用途的 Index 便是最佳解法。

舉例來說,除了主要的 Main Index之外,再建立二個不同用途的 Index 分別是「Web Data Index Security」。因此,當我們需要在 Splunk 縮小搜尋/過濾範圍時,便可以在搜尋語法中採用「指定 Index」名稱的方式,來達到縮小搜尋/過濾範圍的目的。同時,對於 Splunk 主機來說工作負載也較小,並且搜尋/過濾的時間也更短。


同時,可以針對不同團隊的成員,組態設定不同的權限或工作任務達到隔離的目的。


此外,針對不同用途的 Index 也可以組態設定不同的「Purged / Archived」等保留原則 (Retention Policy),例如,Web Data Index 只保留六個月之後就執行 Purged 的動作,而 Security Index 保留十二個月並執行 Archived 的動作。


值得注意的是,當你要建立 Index 時,由於會影響到你後續的搜尋語法,所以「Index 名稱」請不要隨意指定。同時,建立的 Index 名稱,屆時也會採用 Index 名稱存放在相關路徑中。







Bucket 的用途

在 Splunk 的運作環境中「Bucket = Directories」,並且 Bucket 內會存放「Raw data 和 Indexing data」等,同時系統會設定 Bucket 的「Maximum size 和 Maximum time span」資料。

了解 Bucket 的用途之後,同樣的在 Splunk 環境中有多種 Bucket 種類,分別是「Hot、Warm、Cold、Thawed、Frozen」,並且也會存放在不同的路徑


那麼,這些不同類型的 Bucket 的差別在哪裡? 事實上,資料進入 Splunk 之後存放在 Bucket 內,就會隨著時間和使用程度而存放在不同的 Bucket 當中。當資料「一開始寫入 Splunk」時,那麼資料就會存放在「HOT Bucket」內。


那麼,要等到什麼時機,資料才會從 HOT Bucket移動到 WARM Bucket 內? 下列便是三種 HOT Bucket 將資料移動到 WARM Bucket 的時間點:

  • 達到最大存放資料量時。
  • Time span時間點到達時。
  • Indexer重新啟動時。

當資料移動到 WARM Bucket 之後,資料將會變成是 Read-Only狀態。同樣的,當存放在 WARM Bucket 再次「達到最大存放資料量時、Time span 時間點到達時」,便會再度將 WARM Bucket 資料移動到 COLDd Bucket中。

在 Splunk 運作環境中,一般來說當執行搜尋/過濾工作任務時,顯示的結果將會依序「HOT Bucket > WARM Bucket > COLD Bucket」內容來顯示。






參考資源






Splunk 筆記系列文章

波波斯之旅 - Day07 - 波蘭 / 維拉努夫宮

$
0
0


早安波蘭

早安「波蘭」(Poland) ! 一早起床後,第一件事情當然是要拉開窗簾,看看早晨的波蘭首都華沙街景了。







薩斯基公園 (Saxon Garden)

「薩斯基公園」(Saxon Garden) 為首都華沙的第一座公共公園,進入公園後即可看到一座華麗噴水池和各式各樣的雕像人物,十足的歐式花園景觀。





今天第一個景點來到薩斯基公園,當然環場伺候了。



在薩斯基公園的勝利廣場內有一座「無名英雄塚」(Tomb of the Unknown Soldier),這是為了紀念當時波蘭起義英勇殉死的偉大士兵們,而在此埋葬的無名士兵衣冠塚,兩旁隨時有士兵站崗,並且在衣冠塚中間有一把火炬。





看到華沙無名戰士英雄塚,真心希望世界大同。






聖母訪親女修會教堂 (Józefa w Warszawie)

「聖母訪親好修會教堂 (Józefa w Warszawie)」,是波蘭首都華沙的一座羅馬式天主教教堂,也是華沙最具代表性的洛可可式建築風格的教堂。此教堂在 1651 年建立時為木製教堂後來燒毀,在 1664 年重建時尚未完工之前又再度燒毀,直到 1728 年再度重建並於 1761 年完工,也就是我們現在所看到的教堂模樣。







華沙大學 (Uniwersytet Warszawski)

在我們步行前往聖十字教堂的途中經過了「華沙大學」 (Uniwersytet Warszawski),它是波蘭這個國家中最大的一所大學,在 2006 年時被泰晤士高等教育評等為世界五百強的大學之一,並在 2007 年時被波蘭報紙評等為波蘭最好的大學,在 2016 年時泰晤士大學將華沙大學排名為「歐洲最好的 100 所大學中第 61 位」。



雖然無法就讀華沙大學,記錄一下門口也好 😂。



在華沙大學的對面,就是有名的音樂家「蕭邦」(Chopin)故居,在波蘭有許多蕭邦音樂椅,只要按下音樂椅上的按鈕,就可以立即聽到蕭邦彈奏的美妙音樂。





聽著當地導遊解說,同時聆聽蕭邦彈奏的美妙音樂。



漫步在華沙舊城區廣場,連街頭藝人演奏的音樂,聽來都別有一番風味。






聖十字教堂 (Bazylika Świętego Krzyża)

位於波蘭首都華沙市中心的「聖十字教堂」 (Bazylika Świętego Krzyża),它是一座天主教堂也是華沙最知名的巴洛克教堂之一。雖然,聖十字教堂的外觀看起來規模並不大,但是因為聖十字教堂內藏有波蘭最偉大鋼琴家「蕭邦」(Chopin) 的心臟而聞名於世,因為蕭邦曾經在這間聖十字教堂居住過,並且在蕭邦去世後根據他的遺願,將他的心臟帶回波蘭安葬並放葬於聖十字教堂牆壁中,在聖十字教堂內左側第二根廊柱中當中。







首先,環場拍攝聖十字教堂的外觀。



接著,進入聖十字教堂內部記錄莊嚴的一刻。



當然,聖十字教堂內部蕭邦的心臟一定要特寫下來。






華沙總統府 (Pałac Prezydencki)

事實上,現在看到的「華沙總統府」 (Pałac Prezydencki)建於 1643 年,當時的名稱為「科涅茨波爾斯基宮」(Pałac Koniecpolskich),在 1818 年時這裡為俄羅斯的總督府,在第二次世界大戰期間被德國佔領,所幸華沙起義失敗後得以倖存著。最後,從 1994 年 7 月開始,這裡正式成為波蘭總統府。







聖安妮教堂 (Kościół św. Anny)

在步行前往老城區之前,經過的「聖安妮教堂」 (Kościół św. Anny),是波蘭著名的新古典主義外觀教堂之一,同時也是首都華沙最古老的建築之一。




記錄一下波蘭首都華沙最古老的建築之一聖安妮教堂。






高科技設備?

在參觀老城區之前,在廣場 B1 洗手間出來時,大家對於看到的這個設備非常好奇,並且有專人在這個設備前面看守,一開始看到以為是什麼二戰期間傳送密碼或解密碼之類的,最後結果證明是電影看太多,它是個「電梯操作設備」。😂






西格蒙特三世紀念柱 (Kolumna Zygmunta)

建於 1644 年的「西格蒙特三世紀念柱」(Kolumna Zygmunta),是波蘭首都華沙老城區中最知名的地標之一,其圓柱造型為模仿義大利羅馬的聖母大殿前義大利圓柱和羅馬的佛卡斯圓柱。事實上,西格蒙特三世紀念柱主要是為了紀念「西格蒙特三世」(Zygmunt III Waza),將波蘭的首都由原本的克拉科遷往現今的華沙,因此華沙古城的城徽便是由西格蒙特三世紀念柱與稍後參觀的美人魚一起構成的。




正式進入華沙舊城區之前,知名的西格蒙特三世紀念柱一定要特寫一下。






聖若翰洗者聖殿總主教座堂 (Jana Chrzciciela w Warszawie)

位處於華沙舊城廣場旁老城區的「聖若翰洗者聖殿總主教座堂」 (Jana Chrzciciela w Warszawie),是天主教華沙總教區的主教座堂,同時也是華沙三座主教座堂之一。這座聖若翰洗者聖殿總主教座堂,一開始建立於十四世紀除了在歷史上經歷多次重建之外,在第二次世界大戰期間因為「華沙起義」(Powstanie Warszawskie)的關係,德軍摧毀整個聖若翰洗者聖殿總主教座堂,目前我們所看到的聖若翰洗者聖殿總主教座堂,是第二次世界大戰之後依照十四世紀教堂外觀所重建的。




雖然,無緣進入聖若翰洗者聖殿總主教座堂內部參觀,但還是在教堂外記錄這一刻。



在進入老城區廣場之前,除了馬車之外最吸引我目光的,當然就是建築上的古鐘了。









美人魚雕像 (Pomnik Syreny w Warszawie)

位於華沙古城廣場正中央的「美人魚雕像」(Pomnik Syreny w Warszawie),由「康斯坦蒂 - 黑格爾」(Konstanty Hegel)於 1855 年所創作,美人魚雕像是波蘭首都華沙的精神標誌也是華沙的市徽,同時也是華沙的守護神。此外,關於華沙地名的由來有個傳說,傳說在古早時期有一位名為 Wars 的漁夫,在華沙的維斯瓦河意外捕獲一條美人魚 (她的名稱是 Zawa),由於漁夫對美麗的美人魚一見鐘情便結為夫妻,之後漁夫答應美人魚妻子的請求讓她回歸水中世界,之後維斯瓦河兩岸有越來越多人到此定居,形成非常繁榮的一個區域。因此,漁夫 Wars 娶了美人魚太太 Zawa,將這對夫妻的名字合起來就是波蘭文的 Warszawa






知名的華沙舊城廣場美人魚雕像,一定要環場記錄這一刻。



特寫華沙舊城廣場人來人往,馬車穿梭其間,好不快意。



當然,在波蘭老城區內逛,一定不能放過古城牆的特寫了。





漫步在老城區裡,隨便拍都是美景 (雖然拍的不怎樣,但心情高興就好 😎),這就是我最想要的旅遊回憶。









居禮夫人故居 (Madame Curie)

波蘭最著名的女性科學家,也是波蘭最偉大的代表之一「居禮夫人」(Madame Curie),她開創了放射性理論,並發現二種新的元件「釙」(Po)「鐳」(Ra),並且在「第一次世界大戰」(First World War)期間創辦第一批戰地放射中心,同時在一次大戰期間利用所發明的流動式 X 光機,協助外科醫生幫忙救助傷患。波蘭政府為了紀念這位獲得諾貝爾獎的偉大科學家,特地將她以前的居所重新改建為居禮夫人博物館,以供後人紀念和景仰。



雖然無法進入居禮夫人故居內參觀,還是在外拍個環境記錄一下。






起義紀念碑 (Pomnik Powstania Warszawskiego)

「起義紀念碑」 (Pomnik Powstania Warszawskiego),這是為了紀念華沙起義而壯烈犧生的波蘭人 (據說超過 20 萬人 😢)。希望世界和平,不要再有戰事發生。




華沙起義紀念碑,希望世界和平,不要再有戰事發生。






美味午餐

今天的午餐是到一家很有氣氛的美食評鑑推薦餐廳,享用美味又豐富的午餐後,繼續下午的行程。😘













蕭邦公園 (Łazienki Park)

事實上,這裡正確的名稱應該是「瓦金基公園」(Łazienki Królewskie) 才對,但是在公園內有蕭邦的雕像,所以大家便習慣稱之為「蕭邦公園」 (Łazienki Park)。同樣的,在蕭邦公園內也有音樂椅,播發著不同的美妙音樂。





可以看到非常多人悠閒的在蕭邦公園內休息。



終於可以在沒人打擾的情況下,從頭到尾好好聆聽一首蕭邦彈奏的音樂。






水上宮殿 (Palac na Wyspie)

在步行前往水上宮殿的途中,很幸運的遇到了飲料試喝活動 (沒錯,給一整瓶的😍),拿到的是無糖百香果綠茶,喝起來口感還不錯 (後來在超市時也有看到)。


位於瓦金基公園內的「水上宮殿」 (Palac na Wyspie),當初只是一間國王所喜愛的泡澡屋 (因為在波蘭文中,瓦金基其實是浴室的意思),後來轉變為現在我們所看到的宮殿建築,原本在周圍的花園造景也改造成人工湖。





雖然時間上來不及就近參觀水上宮殿,但是遠眺水上宮殿搭配水上倒影也有不同的意境。






維拉努夫宮 (pałac w Wilanowie)

最後,來到今天最重要也是最華麗的景點「維拉努夫宮」(pałac w Wilanowie),維拉努夫宮是擁有波蘭凡爾賽宮美稱的一座皇宮,是索別斯基三世在十七世紀末時所建立的夏宮,也是索別斯基贈送給法國妻子瑪麗辛卡的禮物。由於,維拉努夫宮在列強「瓜分波蘭」(Rozbiory Polski),以及「第二次世界大戰」(World War II) 期間都倖免於遭受毀壞的危機,因此維拉努夫宮是波蘭最重要的古蹟之一,也是目前波蘭最重要的博物館之一,並且維拉努夫宮在 2006 時加入歐洲皇宮國際協會。












首先,記錄一下維拉努夫宮壯麗的外觀。



參觀玩華麗的維拉努夫宮外觀和後花園之後,緊接著重頭戲就是入內參觀了。














維拉努夫宮豐富且充滿歷史氣氛的內部展廳。



一窺維拉努夫宮起居室。






晚餐 - 波蘭民俗舞蹈表演

今天的晚餐是餐點加上波蘭民俗舞蹈表演。老實說,波蘭民俗舞蹈表演還不錯,但是餐點就非常不怎麼樣 (可能大部份的餐點費都拿去支付表演費用了吧 😂)




用過晚餐後,在等待遊覽車來接我們回飯店時,看到夕陽西下的美麗街景,當然要來一張了。






宵夜

回到飯店後,由於飯店距離超市只要步行不到十分鐘,當然去逛逛順便看看是不是有填飽肚子的東西了。




可惜,在超市並沒有看到逛到想要吃的熟食,在失望的走出超市後,看看夜晚美麗的科學文化宮,只能回飯店休息了。



看著夜晚美麗的科學文化宮,想著我餓著了的肚皮,哈。



等等! 在回飯店前不到三分鐘的路程前,突然看到還有小型便利商店還沒關門,並且有熱狗套餐只要波蘭幣「4.99 茲羅提 (PLN)」(大約新台幣 40 元)。就是這個了! 買來當宵夜,不但好吃還非常划算,滿足啊😋。







波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)

[站長翻譯] VMware vSAN 6.7 U1 Deep Dive 中文版

$
0
0


簡介

「超融合基礎架構」(Hyper-Converged Infrastructures,HCI) 領域中,VMware vSAN 技術已經在醫院、石油鑽井平台、電子商務平台……等,各種商業數位化的環境中證明,它是超融合領域的前三大領導廠商之一。隨著時間的推移,VMware vSAN 技術不斷發展演進臻至成熟,提供企業和組織資料完整性、服務高可用性、儲存資源效能、儲存空間使用率……等。簡單來說,採用最新的 vSAN 6.7 U1 版本,能夠簡化企業和組織的IT營運成本,並且輕鬆建構超融合基礎架構。


最新版本的 vSAN Deep Dive 實戰書籍,Cormac Hogan 和 Duncan Epping 兩位作者,再次深入剖析 VMware vSAN 各項技術細節,為 vSphere 管理人員、架構師、顧問……等,提供絕佳的學習內容,包括,vSAN 技術是什麼、vSAN 技術如何發展、vSAN 技術能夠提供什麼、如何從 vSAN 技術獲得最大價值。本書深入淺出各項 vSAN 技術細節,從建構 vSAN 環境的規劃設計、安裝、組態設定、儲存原則、部署、叢集、運作架構……等,提供各方面的最佳建議作法。此外,在本書中也介紹 vSAN 進階應用情境,包括 vSAN 延伸叢集和雙節點叢集的部份。





網路購書







本書大綱

第 1 章:VMware vSAN 簡介

     SDDC 軟體定義資料中心
     SDS 軟體定義儲存
     超融合/伺服器 SAN 解決方案
     VMware vSAN 簡介
     vSAN 是什麼?
     管理人員眼中的 vSAN 是什麼?
     小結

第 2 章:vSAN 部署條件和環境需求

     VMware vSphere
     ESXi
     快取及容量儲存裝置
     ESXi 啟動裝置注意事項
     VMware 硬體相容性指南
     vSAN ReadyNodes
     儲存控制器
     RAID-0 儲存控制器
     效能和 RAID 快取機制
     混合使用 SAS 和 SATA
     磁碟群組
     磁碟群組可用性
     磁碟群組效能
     容量層儲存裝置
     快取層儲存裝置
     有關 NVMe 的一些說明
     網路環境需求
     網路介面卡
     支援的虛擬交換器類型
     與 NSX-T 協同運作
     Layer 2 或 Layer 3
     VMkernel 網路
     vSAN 網路流量
     Jumbo Frames
     NIC 整併
     NIOC 網路流量管控機制
     防火牆連接埠號
     vSAN 延伸叢集
     vSAN 環境需求
     小結

第 3 章:vSAN 安裝和組態設定

     vSAN 6.7 Update 1
     vSAN 叢集快速入門工作流程
     網路環境
     vSAN 專用的 VMkernel 網路
     網路健康情況
     vSphere HA 高可用性
     小結

第 4 章:深入了解 vSAN 運作架構

     分散式磁碟陣列
     物件和元件
     元件的最大值限制
     VM 虛擬主機儲存物件
     見證和複本
     運作效能統計資料庫物件
     iSCSI 目標和 LUN 邏輯單元號碼
     物件的排列原則
     vSAN 軟體元件
     元件管理
     物件資料路徑
     針對物件進行放置和遷移
     叢集監控、成員資格、目錄服務
     vSAN 節點的主機角色(Master、Slave、Agent)
     RDT 可靠資料傳輸機制
     硬碟格式和 DFC 硬碟格式變更機制
     vSAN I/O 流程
     重複資料刪除和壓縮
     資料校驗和完整性
     vSAN 機敏資料加密保護
     資料位置
     如何從故障中恢復
     DDH 降級裝置處理機制
     小結

第 5 章:VM 虛擬主機的佈建和儲存原則

     在 vSAN 叢集中透過 SPBM 儲存原則進行管理
     容許故障次數
     每個物件的磁碟等量區數量
     限制物件的 IOPS
     快閃記憶體讀取快取保留機制
     物件空間保留機制
     強制佈建
     停用物件總和檢查碼
     查看 VM Home Namespace 物件
     查看 VM SWAP 物件
     複製作業注意事項
     VASA 儲存空間提供者
     部署 VM 虛擬主機
     即時調整 VM 虛擬主機儲存原則
     小結

第 6 章:vSAN 的維運管理

     檢查健康狀態
     效能服務
     效能診斷
     管理 vSAN 節點主機
     管理 vSAN 磁碟
     監控 vSAN 儲存空間
     管理 vCenter Server
     因應故障事件
     小結

第 7 章:延伸叢集使用案例

     什麼是 vSAN 延伸叢集?
     環境需求和限制
     網路環境需求和延遲時間
     vSAN 延伸叢集的全新概念
     組態設定 vSAN 延伸叢集
     FTT 容許故障次數儲存原則
     站台發生故障損壞時的災難復原情境
     小結

第 8 章:雙節點 vSAN 叢集使用案例

     組態設定雙節點 vSAN 叢集
     vSAN 直接連接
     支援情境及環境要求和限制
     小結

第 9 章:CLI 指令

     用於 vSAN 叢集的 CLI 指令
     esxcli vsan cluster
     esxcli vsan datastore
     esxcli vsan debug
     esxcli vsan faultdomain
     esxcli vsan health
     esxcli vsan iscsi
     esxcli vsan maintenancemode
     esxcli vsan network
     esxcli vsan policy
     esxcli vsan resync
     esxcli vsan storage
     esxcli vsan trace
     RVC(Ruby vSphere Console)管理工具
     小結

ESXi 6.7 U2 無法送出 Ctrl + Alt + Del 給 VM 虛擬主機?

$
0
0


Question: ESXi 6.7 U2 無法送出 Ctrl + Alt + Del 給 VM 虛擬主機?

VM 虛擬主機運作環境為 vSphere ESXi 6.7 Update 2 (Build number 13006603),但是當 VM 虛擬主機客體作業系統安裝完成後,依序點選「Actions > Send Keys > Ctrl-Alt-Delete」卻沒有任何反應,導致無法登入 Windows 客體作業系統?






Answer:

not sending ctrl+alt+del since ESXi-6.7.0-20190... |VMware Communities討論串中可知,似乎是這個 ESXi 6.7 U2 版本的臭蟲所導致的,暫時解法如下擇一即可:

  • 改為採用 Microsoft EdgeOpera瀏覽器 (此次實作環境採用最新 Chrome瀏覽器確實無法正常送出 Ctrl + Alt + Del 給 VM 虛擬主機!)
  • 安裝 VMware Remote Console即可 (此次實作環境採用此方式解決問題)。

ESXi 6.7 U2 的 VM 安裝 VMware Tools 後卻顯示未安裝

$
0
0


Question: ESXi 6.7 U2 無法送出 Ctrl + Alt + Del 給 VM 虛擬主機?

VM 虛擬主機運作環境為 vSphere ESXi 6.7 Update 2 (Build number 13006603),VM 虛擬主機的客體作業系統為 Windows Server 2016,但是為 VM 虛擬主機安裝 VMware Tools 並重新啟動後,在 ESXi 無法看到該台 VM 虛擬主機的 VMware Tools 狀態,在 Windows Server 2016 虛擬主機中的系統服務,也無法看到 VMware Tools 項目?




Answer:

從 VMware Tools on Windows Server 2019, VMware Too... |VMware Communities討論串可知,似乎是這個 ESXi 版本的臭蟲問題所導致,簡單來說「重新安裝 VMware Tools」即可解決。

在此次的實作環境中,登入 Windows Server 2016 虛擬主機,再次執行 VMware Tools 安裝程式然後選擇「Repair」(當然,也可以選擇 Remove 重新啟動後再次安裝 VMware Tools)。


再次重新啟動 Windows Server 2016 虛擬主機後,在 ESXi 即可看到該台 VM 虛擬主機的 VMware Tools 狀態,在 Windows Server 2016 虛擬主機中的系統服務中,也可以看到 VMware Tools 項目了。


[站長開講] VMware vSphere 伺服器虛擬化實戰班

$
0
0

活動資訊

日期: 2019 年 7 月 6 日 ~ 8 月 10 日
時間: 09:00 ~ 17:00
地點:資策會 (台中市南屯區公益路二段 51 號 20 樓)
報名:資策會課程 - VMware vSphere 伺服器虛擬化實戰班





課程大綱

VMware 虛擬化平台最佳硬體規劃

虛擬化實作環境建置(Nested VMs)

建置 VMware 虛擬化平台

  • 安裝及初始化 ESXi 虛擬化平台
  • 安裝及管理 vCenter Server
  • 建立 DataCenter、Cluster
  • 納管 ESXi 主機

建置虛擬網路環境

  • vSwitch、Port Group、Network Policy、VMkernel Port、NIC Teaming

VM 虛擬主機管理

  • 虛擬磁碟線上擴充(Disk Online Extend)
  • 記憶體空間熱新增(Memory Hot Add)
  • CPU熱新增(CPU Hot Add)
  • 備份及還原
  • P2V及V2V轉換

計畫性停機解決方案

  • 即時遷移(vMotion / DRS)
  • 儲存即時遷移(Storage vMotion / Storage DRS)
  • 無共用儲存即時遷移(vMotion Enhancements)

非計畫性停機解決方案

  • 高可用性(vSphere HA / Fault Tolerance)

[站長開講] Microsoft Azure IaaS 實戰班

$
0
0

活動資訊

日期: 2019 年 8 月 17 日 ~ 8 月 18 日
時間: 09:00 ~ 17:00
地點:資策會 (台中市南屯區公益路二段 51 號 20 樓)
報名:資策會課程 - Microsoft Azure IaaS 實戰班





課程大綱

Microsoft Azure 簡介
  • 全球資料中心
  • Portal 入口網站
  • 帳戶權限 & RBAC 委派管理
Microsoft Azure IaaS - 虛擬主機 (Virtual Machine)
  • 建立 VM 虛擬主機
  • 建立高可用性及負載平衡的 VM 
  • 建立 Windows / Linux VM (Depot) 虛擬主機
  • 上傳自行客製化的 VHD 檔進行部署
Microsoft Azure IaaS - 儲存體 (Blob Storage)
  • Page Blob / Block Blob
  • File 
  • Table
  • Queue
Microsoft Azure IaaS - 虛擬網路 (Virtual Network)
  • Site to Site VPN 及 Point to Site VPN
  • ExpressRoute
  • Traffic Manager
Microsoft Azure IaaS - 目錄服務 (Active Directory)
Microsoft Azure Backup 雲端備份
Microsoft Azure Site Recovery 雲端異地備援

波波斯之旅 - Day08 - 波蘭 / 克拉科夫

$
0
0


前往克拉科夫 (Krakow)

結束波蘭首都華沙的深度之旅後,今天一早用完早餐隨即前往波蘭第二大城「克拉科夫」 (Krakow)。事實上,在波蘭的歷史上,克拉科夫從 1038 年開始便一直是波蘭的首都,直到 1596 年才遷都至現今的首都華沙。


在前往克拉科夫的中途休息站時,剛好旁邊有間麥當勞,就順手記錄下來波蘭麥當勞的餐點費用,可以看到相較於台灣便宜許多啊,例如,一個滿福堡才只要波蘭幣「4.00 茲羅提 (PLN)」(大約新台幣 32 元)。







淡菜義大利麵

在不知不覺中,抵達克拉科夫時已經是午餐時間,今天的午餐是淡菜義大利麵,餐廳氣氛好淡菜義大利麵也非常可口,和同桌大哥大姐非常愉快的聊天說笑下吃完午餐,也為下午接續的行程累積滿滿的能量。😋












抱銀貂的女子 (Lady with an Ermine)

這幅「抱銀貂的女子」 (Lady with an Ermine),是由你我皆知歷史上有名的「李奧納多·達文西」(Leonardo da Vinci)所創作,此幅抱銀貂的女子畫中女子「切奇利婭·加萊拉尼」(Cecilia Galerani),是當時米蘭公爵「盧多維科·斯福爾扎」(Ludovico Sforza)的情婦,在達文西創作這幅畫作時切奇利婭當時年紀為 16 歲,因為她的美麗和學識眾所周知。






雖然,無法拍攝抱銀鼠的女子真跡,但是館方也貼心的放上復刻版在走廊間,滿足喜歡拍照和攝影的我們。






瓦維爾城堡 (Wawel Castle)

來到今天行程的重要景點 「瓦維爾城堡」 (Wawel Castle),為波蘭國王「卡齊米日三世大帝」(Kazimierz III Wielki)所修建,因此瓦維爾城堡在歷史上為波蘭王室長期的主要住所,也是波蘭的國家象徵之一。從 1930 年之後,瓦維爾城堡已經改為博物館,同時城堡內收藏的東方藝術和鄂圖曼藝術品,使瓦維爾城堡成為波蘭最頂級的藝術博物館之一。

首先,我們穿過公園後順勢而上,來到 「瓦維爾城堡」 (Wawel Castle) 的外圍部份。







記錄一下順著山勢而上的瓦維爾城堡。



進入瓦維爾城堡後,首先來到的是瓦維爾主教座堂,這座天主教式的主教座堂正式名稱為「聖達尼老聖文策老聖殿總主教座堂」(Bazylika archikatedralna św. Stanisława i św. Wacława w Krakowie),並且在 1946 年時教宗若望保祿二世 (Sanctus Ioannes Paulus PP. II),在瓦維爾主教座堂的地下室主持彌撒



記錄一下瓦維爾城堡內,瓦維爾主教座堂和若望保祿二世雕像。



接著,來到瓦維爾主教座堂旁的「西吉斯蒙德小教堂」(Kaplica Zygmuntowska),因為小教堂有著金黃色圓頂,並安葬著「西吉斯蒙德」(Zygmunt I Stary)國王而得名。




當然,這麼華麗的西吉斯蒙德小教堂的外觀一定要記錄一下的。



再步行一陣子之後,來到了皇家城堡內部,可惜遇到正在整修無法拍出壯觀氣勢。




索性就透過攝影來記錄皇家城堡內部了。


記錄皇家城堡內部龍首排水口。



走出皇家城堡後來到後花園的部份,再次回味瓦維爾主教座堂和西吉斯蒙德小教堂的華麗。




在後花園裡,有著瓦維爾城堡的整個模型,當然不能錯過了。


在離開瓦維爾城堡之前,再次記錄這美好的一刻。



參觀瓦維爾城堡景點已經來到尾聲了,從「瓦維爾山」(Wawel) 這裡看看「維斯瓦河」(Wisła),可惜時間不夠無法下去看有名的噴火龍




記錄由瓦維爾山看維斯瓦河的一刻。






皇家之路 (Droga Królewska)

離開瓦維爾城堡後來到「皇家之路」(Droga Królewska),走在這條皇家之路上可以再次充分感受到,過去的克拉科夫為波蘭的首都,直到 1596 年時波蘭國王齊格蒙特三世才將首都遷往華沙,也因此「克拉科老城區」(Stare Miasto w Krakowie)是波蘭最經典的老城區,並且在 1978 年時入選為聯合國教科文組織列為世界遺產。





感受皇家大道馬車通行的氣氛吧。


皇家之路上的熱門景點之一聖瑪麗亞教堂。



接著來到皇家之路最熱鬧的地方「舊城廣場」 (Rynek Główny w Krakowie) ,並且在舊城廣場旁還有最知名的「聖母聖殿」(Kościół Mariacki)「紡織會館」(Sukiennice)




聽著領隊訴說著聖母教堂稍後號角的故事,細細品味克拉科夫舊城廣場的美麗。



很幸運的,今天在舊城廣場上有活動,雖然已經接近晚餐時間,但是仍然忍不住買了一份薯條來試試。😋






今天的晚餐是波蘭風味料理。






正當用完晚餐準備離開時,想不到夜晚的舊城廣場更加美麗動人。




就讓夜晚的舊城廣場,為今天的行程劃下完美句點吧。






波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)

[站長開講] 聖約翰科大 - ABC 高科技人工智慧碩士學分班

$
0
0


簡介

由本校人工智慧領域師資授課,並延聘 Intel、Micron、微軟及SuperMicro 等國際IT大廠及金融、醫學等業界專家講座,師資陣容堅強。分享人工智慧應用實務第一手資訊,提供技術交流與接軌機會。


站長很榮幸在友人的邀請下,擔任 聖約翰科技大學「ABC高科技人工智慧應用碩士學分班」課程的業師,分享我在 SDDC 軟體定義資料中心的一些經驗談。






活動資訊

  • 日期: 2019 年 7 月 11 日
  • 時間: 19:00 ~ 22:00
  • 地點:國立臺北商業大學 (行政大樓 5 樓 A505 演講廳 )
  • 站長分享題目: Bimodal IT - 打造 SDDC 軟體定義資料中心



網管人 163 期 - 實作 Azure 檔案同步混合雲機制更彈性靈活

$
0
0


網管人雜誌

本文刊載於 網管人雜誌第 163 期 - 2019 年 8 月 1 日出刊,NetAdmin 網管人雜誌為一本介紹 Trend Learning 趨勢觀念、Solution Learning 解決方案、Technology Learning 技術應用的雜誌,下列筆記為本站投稿網管人雜誌獲得刊登的文章,網管人雜誌於每月份 1 日出刊您可於各大書店中看到它,或透過城邦出版人讀者服務網進行訂閱。






文章目錄

前言
實作演練 Azure 檔案同步機制
          建立 Azure 儲存體帳戶
          建立檔案共用服務
          存取檔案共用服務
          安裝 Azure Power AZ 模組
          部署 Azure 檔案同步服務
          註冊檔案伺服器
          建立同步群組
          新增伺服器端點
          加入其它檔案伺服器
結語





前言

過去,當企業和組織有許多分公司或分支機構時,為了方便母公司與分公司或不同部門之間進行資料交換,通常便需要建置「檔案伺服器」(File Server)。同時,為了確保檔案伺服器服務的高可用性,在母公司資料中心將會建置檔案伺服器容錯移轉叢集,至於母公司與分公司之間的檔案伺服器,則會建置 DFS 分散式檔案系統服務,以達成母公司與分公司之間檔案同步的目標。

然而,無論是分公司檔案伺服器發生故障損壞事件,需要重新修復並進行組態設定,或者是母公司資料中心發生重大災難事件,造成必須重建檔案伺服器容錯移轉叢集,這些災難復原後資料的一致性和組態設定,都讓 IT 管理人員頭痛不已。

過去,透過 Azure 檔案服務中的檔案共用機制,便可無須部署 NAS 儲存設備或管理檔案伺服器,達到資料中心簡化管理和部署的目的。然而,Azure 檔案共用機制並未解決,多台檔案伺服器之間進行資料同步的需求。

現在,Azure 檔案服務已經支援「Azure 檔案同步」(Azure File Sync,AFS)機制(如圖 1 所示)。本文便要說明及實作演練,如何透過公有雲的 Azure 檔案同步機制,搭配企業內部私有雲中的檔案伺服器,打造出混合雲架構的檔案伺服器機制,後續無論是增建分公司檔案伺服器,或是檔案伺服器的災難復原作業,都會變得非常容易組態設定和修復。
請注意,Azure 檔案同步機制,僅支援「一般用途的檔案伺服器」容錯移轉叢集,不支援 SOFS 向外延展檔案伺服器和 CSV 叢集共用磁碟區。同時,容錯移轉叢集中的每台節點主機,都必須安裝 Azure 檔案同步代理程式,才能確保 Azure 檔案同步機制順利運作。
圖 1、Azure 檔案同步服務運作架構示意圖





實作演練 Azure 檔案同步機制

在本文實作環境中,我們將會在 Microsoft Azure 公有雲環境中,建立「儲存體帳戶」(Storage Account),利用 Azure 檔案服務中的檔案同步功能,讓企業和組織的資料中心內的檔案伺服器,透過檔案同步代理程序將檔案伺服器中的檔案,背景自動同步至 Microsoft Azure 公有雲環境中,打造出彈性且靈活的混合雲檔案伺服器服務。



建立 Azure 儲存體帳戶

首先,請於登入 Azure 入口網站後,依序點選「Create a resource > Azure Marketplace > Storage> Storage account」項目,準備建立 Azure 儲存體帳戶。

請於 Create Storage Account 設定視窗內,選擇採用的 Azure 訂閱帳戶之後,建立資源群組名稱本文實作環境為「RG-EastAsia-FileSync」,搭配的 Azure 資料中心為「東亞」(East Asia),至於儲存體帳戶名稱則為「storageforfilesync」(如圖 2 所示),其餘的儲存體帳戶組態設定部份,例如,儲存體帳戶效能、帳戶類型、複寫機制……等,則採用預設值即可。
Azure 儲存體帳戶名稱,除了在 Azure 公有雲環境中必須是唯一之外,名稱只能包含數字和小寫英文字母,並且名稱長度必須介於 3 ~ 24 個字元之間才行。
圖 2、在 Azure 東亞資料中心內建立儲存體帳戶



建立檔案共用服務

事實上,當我們在 Azure 入口網站中建立儲存體帳戶之後,Azure 儲存體總共包含 Blobs、Files、Queues、Tables等四大項服務,在本文實作環境中我們採用其中的「檔案」(Files)服務。

在 Azure 檔案服務管理架構中,可以規劃區分出四個部份(如圖 3 所示),分別是儲存體帳戶、共用、資料夾、檔案:

  • 儲存體帳戶:每個針對 Azure 儲存體的存取作業,必須透過儲存體帳戶才能進行。倘若,管理人員希望徹底隔離存取作業時,建議採用不同的儲存體帳戶。
  • 共用:每一個儲存體帳戶,都可以建立無限制數量的檔案共用服務,每一個檔案共用可以提供最大 5 TB的儲存空間,並且在啟用檔案共用服務機制之後,屆時便可以透過 SMB 檔案共用機制進行存取作業。
  • 資料夾:啟用檔案共用機制之後,便可以建立不同的資料夾以利區分和存放不同的檔案。
  • 檔案:存放在檔案共用機制中的檔案,單一檔案儲存空間大小最大可達 1 TB

圖 3、Azure 檔案服務運作架構示意圖

當 Azure 檔案共用機制建立完成後,可以透過 SMB 通訊協定進行檔案的讀取和寫入作業,值得注意的是存取檔案共用服務的 SMB 用戶端,倘若是運作在 Azure 公有雲環境中的 VM 虛擬主機,至少必須支援 SMB 2.1 通訊協定版本,倘若是運作在企業和組織內部環境的 VM 虛擬主機,至少必須支援含加密功能的 SMB 3.0通訊協定版本。此外,當企業和組織有新的應用程式,或者有軟體開發需求需要存取檔案共用資源時,Azure 檔案共用服務也支援透過 REST API 的方式進行存取。

當我們順利建立 Azure 儲存體帳戶後,請點選剛才建立的「storageforfilesync」儲存體帳戶,此時在管理介面中,便會看到 Blobs、Files、Queues、Tables 等四個服務項目,請點選「Files」項目準備啟用檔案共用服務。

進入 Files 項目後,請按下「File Share」圖示準備建立檔案共用服務,在 File Share 組態設定視窗中,請於 Name 欄位鍵入檔案共用服務名稱「filesynclabs」,在 Quota 欄位鍵入此檔案共用服務的空間大小為「5120」GB,確認無誤後按下 Create 鈕便建立檔案共用服務(如圖 4 所示)。

圖 4、啟用檔案共用服務且設定儲存空間大小為 5 TB



存取檔案共用服務

現在,請將操作環境切換到企業內部的檔案伺服器,以便驗證企業內部的檔案伺服器,是否可以順利存取剛才建立的 Azure 檔案共用服務,確保後續的「Azure 檔案同步服務」(Azure File Sync)能順利運作。

首先,點選剛才建立的「filesynclabs」檔案共用服務,在組態設定視窗中點選「Connect」圖示,即可選擇採用 Windows 或 Linux 或 MacOS 作業系統,存取 Azure 檔案共用服務的指令,舉例來說,點選 Windows 頁籤項目後,便會顯示採用 PowerShell 或命令提示字元的指令內容,從指令的執行內容可以看出,將會透過 SMB 通訊協定掛載 Azure 檔案共用儲存資源。

在本文實作環境中,採用的內部檔案伺服器為 Windows Server 2019,在開啟的命令提示字元視窗中,貼上剛才複製的 Azure 檔案共用儲存資源連接指令,順利通過身份驗證機制後,便將剛才新增的 5TB 檔案共用儲存資源,掛載至檔案伺服器的「Z 槽」中。同時,我們新增一個測試資料夾和一個測試檔案(如圖 5 所示),確保內部檔案伺服器可以順利存取 Azure 檔案共用儲存資源。

圖 5、企業內部檔案伺服器順利存取 Azure 檔案共用儲存資源

當企業內部檔案伺服器,順利存取 Azure 檔案共用並寫入資料夾和檔案後,管理人員可以切換回 Azure 入口網站,於 filesynclabs 的 Overview 頁面中按下 Refresh 圖示(如圖 6 所示),即可看到剛才內部檔案伺服器寫入的資料夾和檔案,表示順利寫入資料至 Azure 檔案服務中。

圖 6、透過 Azure 入口網站,確認 Azure 檔案共用儲存資源內容



安裝 Azure Power AZ 模組

請在內部檔案伺服器中,開啟 PowerShell 視窗鍵入「Install-Module -Name Az」指令(如圖 7 所示),安裝 Azure PowerShell Az 模組,以便稍後順利安裝 Azure 檔案共用代理程式。
雖然,在 2020 年 12 月之前,安裝舊有的 PowerShell AzureRM模組,仍可以持續獲得錯誤修正。但是,仍建議管理人員採用新的 Azure PowerShell Az 模組。
由於,檔案伺服器中的 NuGet 並非最新版本,所以系統將會提示下載及安裝最新版本的 NuGet 。同時,預設情況下,PowerShell 資源庫並未設定 PowerShellGet 為信任存放庫,所以第一次使用 PSGallery 時,便會看到「Untrusted repository」提示資訊,請鍵入「A」即可繼續安裝,並下載所有可用的 ARM(Azure Resource Manager)模組,確保後續 Azure 檔案同步服務能夠順利運作。

圖 7、為內部檔案伺服器安裝 Azure PowerShell Az 模組



部署 Azure 檔案同步服務

現在,可以著手部署 Azure 檔案同步服務,請於 Azure 入口網站中,依序點選「Create a resource > Azure Marketplace > Storage> Azure File Sync > Create」項目,準備建立 Azure 檔案同步服務。

在 Deploy Azure File Sync 頁面中,選擇採用的 Azure 訂閱帳戶,以及本文實作環境的 RG-EastAsia-FileSync 資源群組,並搭配採用的 Azure 東亞資料中心後,請於 Storage sync service name 欄位,鍵入 Azure 檔案同步服務名稱「filesyncservice」(如圖 8 所示)。
請確保 Azure 檔案共用服務使用的資源群組,與先前建立的儲存體帳戶採用相同的資源群組,確保 Azure 檔案共用服務能夠順利繼承存取權限。
圖 8、建立 Azure 檔案同步服務



註冊檔案伺服器

當 Azure 檔案同步服務部署完畢後,點選 Azure 檔案同步服務中的「Registered servers」項目,可以看到目前並沒有任何已註冊的檔案伺服器,請點選設定畫面中的「Azure File Sync Agent」連結,即可下載 Azure 檔案同步代理程式。

Azure 檔案同步代理程式,可以安裝在 Windows Server 2012 R2、2016、2019作業系統版本。值得注意的是,安裝 Azure 檔案同步代理程式的檔案伺服器,目前僅支援採用「NTFS 檔案系統」的磁碟區,不支援採用 ReFS、FAT、FAT32或其它檔案系統。
請注意,Azure 檔案同步服務尚未支援,啟用 EFS 加密機制的 NTFS 檔案系統。倘若,企業和組織有資料加密需求時,請採用 BitLocker 或 Azure RMS 機敏資料保護解決方案。
在本文實作環境中,為 Windows Server 2019 檔案伺服器,安裝最新 6.1 版本的 Azure 檔案同步代理程式,當代理程式安裝作業完成後,系統將自動開啟伺服器註冊視窗。
倘若,系統並未自動開啟伺服器註冊視窗時,可以手動執行「C:\Program Files\Azure\StorageSyncAgent\ServerRegistration.exe」應用程式。
安裝的 Azure 檔案同步代理程式中,總共包含下列三個主要運作元件,確保安裝檔案同步代理程式的檔案伺服器,能夠順利透過 Azure 檔案共用服務進行資料同步處理作業:

  • FileSyncSvc.exe:負責監控檔案伺服器上的資料異動情況,以便啟動 Azure 檔案同步的 Windows 背景服務,進行資料異動的同步處理作業。
  • StorageSync.sys: Azure 檔案同步的檔案系統過濾器,當啟用「雲端分層」(Cloud Tiering)機制時,負責將資料傳送至 Azure 檔案共用服務中。
  • PowerShell 管理指令:與 Azure 資源提供者 StorageSync 進行互動的 PowerShell 指令。

請在自動開啟的伺服器註冊視窗中,於 Azure Environment 下拉式選單內,選擇「Azure Public Cloud」項目後按下 Sign in 鈕,鍵入 Azure 訂閱帳戶和密碼之後,在儲存體同步服務註冊視窗中,依序選擇 Azure 訂閱帳戶,以及本文實作的「RG-EastAsia-FileSync」資源群組,和「filesyncservice」儲存體同步服務後,按下 Register 鈕註冊此台檔案伺服器(如圖 9 所示)。
執行註冊檔案伺服器的動作後,系統將會再次要求必須鍵入 Azure 訂閱帳戶和密碼進行驗證。
圖 9、註冊此台檔案伺服器至 Azure 檔案同步服務中

此時,請切換至 Azure 入口網站檔案同步服務頁面,並再次點選 Registered servers項目,即可看到安裝檔案同步代理程式的 Windows Server 2019 檔案伺服器,已經順利註冊至 Azure 檔案同步服務中(如圖 10 所示)。
現在,檔案伺服器與 Azure 檔案同步服務之間已經建立信任關係。值得注意的是,每一台檔案伺服器,僅能註冊至單一 Azure 檔案同步服務。
圖 10、順利註冊檔案伺服器至 Azure 檔案同步服務中



建立同步群組

「同步群組」(Sync Group),為 Azure 檔案同步運作架構中的同步拓撲。簡單來說,加入同步群組內的檔案伺服器將會保持資料同步,舉例來說,倘若有兩個不同用途的檔案需要同步時,那麼可以建立兩個同步群組,並新增不同的伺服器端點即可。

請在 Azure 入口網站檔案同步服務中,依序點選「Overview > Sync group」項目,準備建立同步群組。首先,在 Sync group name 欄位中,鍵入同步群組名稱「filesyncgroup」(如圖 11 所示),然後選擇採用的 Azure 訂閱帳戶,接著按下 Select storage account 鈕,選擇採用的「storageforfilesync」儲存體帳戶,以及「filesynclabs」檔案共用服務後,按下 Create 鈕即可建立同步群組。

圖 11、在 Azure 檔案同步服務中建立同步群組



新增伺服器端點

「伺服器端點」(Server Endpoint),表示針對檔案伺服器中某個特定位置,例如,某個資料夾,監控資料異動情況並進行檔案同步的工作任務。值得注意的是,倘若伺服器端點的命名空間未重疊時,例如,F:\Sync01 和 F:\Sync02,那麼相同的磁碟區內可以建立多個伺服器端點。

請在 Azure 入口網站同步群組頁面中,點選「Add server endpoint」項目(如圖 12 所示),準備建立伺服器端點。在 Registered Server 下拉式選單中,選擇先前註冊成功的檔案伺服器「FileServer01」,在 Path 欄位請鍵入檔案伺服器要進行同步的資料夾路徑,本文實作環境為「F:\Sync01」,確認資訊無誤後按下 Create 鈕即可建立伺服器端點。

圖 12、在 Azure 檔案同步服務中建立伺服器端點

此時,切換至內部檔案伺服器,查看組態設定同步處理的 F:\Sync01 資料夾,是否會透過 Azure 檔案同步機制,將剛才驗證 Azure 檔案共用機制建立的測試資料夾和檔案,從 Azure 公有雲環境中同步至 F:\Sync01 資料夾內。如圖 13 所示,組態設定同步處理的 F:\Sync01 資料夾中,確實同步剛才驗證用途建立的測試資料夾和檔案。

圖 13、順利透過 Azure 檔案同步服務順利同步相關資料夾和檔案



加入其它檔案伺服器

至此,我們已經建置完成 Azure 檔案同步服務,同時已經註冊一台 Windows Server 2019 檔案伺服器,並且測試建立資料夾和檔案以便驗證 Azure 檔案同步服務。

現在,假設企業和組織要建立新的分公司據點,並且在分公司中建立一台 Windows Server 2016 檔案伺服器。此時,管理人員只要為這台分公司的檔案伺服器,執行安裝 Azure PowerShell Az 模組、安裝 Azure 檔案同步代理程式、加入同步群組、新增伺服器端點等作業,即可輕鬆透過 Azure 檔案同步服務,將母公司檔案伺服器中的檔案進行同步處理。

如圖 14 所示,為分公司檔案伺服器 FileServer02,安裝 Azure 檔案同步代理程式並進行註冊之後,切換回 Azure 入口網站檔案同步服務頁面中,即可看到多出一台已註冊的檔案伺服器 FileServer02。

圖 14、註冊分公司檔案伺服器 FileServer02

最後,同樣在建立伺服器端點的 Registered Server 下拉式選單中,選擇新加入且註冊成功的檔案伺服器「FileServer02」,並在 Path 欄位鍵入進行同步的資料夾路徑「F:\Sync01」,確認無誤後按下 Create 鈕即可。

此時,切換 FileServer02 檔案伺服器中,查看組態設定同步處理的 F:\Sync01 資料夾,同樣會發現已經順利同步相關資料夾和檔案,並且從 Azure 入口網站同步群組頁面中,也可以看到二台檔案伺服器的健康狀態、監控異動的同步資料夾、最後同步時間、檔案同步數量、檔案傳輸資料量……等同步資訊(如圖 15 所示)。

圖 15、確認同步群組和檔案伺服器同步資訊





結語

透過本文的深入剖析和實戰演練,相信讀者已經了解 Azure 檔案同步的優點,透過 Azure 檔案同步運作機制,可以有效幫助 IT 管理人員,簡化部署企業和組織的檔案伺服器架構。

[站長開講] Kubernetes Summit 2019

$
0
0


活動簡介

iThome 早於 2014 年就舉辦了第一屆 Container Summit,把全球最先進的 IT 潮流引進臺灣,藉由最新的 Docker 技術知識、最豐富的開發與維運實務經驗, 吸引了眾多來自全臺 1000 大企業、新創公司的 IT Pro 及程式開發人員。


2017 年因應 Kubernetes 的強勢崛起,調整方針舉辦聚焦的 Kubernetes Day,而 2018 年擴大規模舉辦 Kubernetes Summit,一舉吸引超過 500 位企業聽眾和多位國內外專家講者齊聚現場,足見其市場需求及價值。

隨著全球重要的雲端業者和虛擬化廠商全都支持之後,Kubernetes 已經變成新的基礎架構標準,一場兼具深度與廣度的 Kubernetes Summit 更是臺灣跟上國際腳步的必須場域。 我們誠摯邀請您與 iThome 一同延續這條通往雲未來的道路,一起找出最佳的「Kubernetes 解決服務方案」!



活動資訊

  • 日期: 2019 年 9 月 11 日 (星期三)
  • 時間: 9:00 ~ 17:00
  • 地點: 臺北文創大樓
  • 報名: 活動報名



活動內容

  • 議程列表
  • 站長議程: Docker Swarm 太陽春 K8s 太複雜?試試輕量級的 K3s 吧!

波波斯之旅 - Day09 - 波蘭 / 維利奇卡地下鹽礦城 / 奧斯維辛集中營

$
0
0


維利奇卡鹽礦 (Kopalnia soli Wieliczka)

位處於波蘭南部的「維利奇卡鹽礦」(Kopalnia soli Wieliczka) 是歐洲最古老的鹽礦之一,也是波蘭國家級古蹟和世界文化遺產。從十三世紀開始,便源源不斷的開採並為波蘭皇室提供食鹽,曾經以世界最古老的仍在使用的鹽礦而著稱,現在已經停止開採和使用了。在 1978 年時,維利奇卡鹽礦 (Wieliczka and Bochnia Royal Salt Mines)正式被聯合國教科文組織登錄為世界遺產。







在等待維利奇卡鹽礦導遊時,發送的導覽機無意的翻過背面一看是「Made in Taiwan」,在異鄉能夠看到自己國家的產品,果然倍感親切啊。😎





首先,我們必須走直下樓梯到維利奇卡鹽礦城最淺的「地下 64 公尺」處 (最深可達地下 327 公尺),才能開始參觀維利奇卡地下鹽礦城。




記錄一下維利奇卡鹽礦直下樓梯,容易頭暈的人請不要看。😆



接著,來到地下鹽城中人力吊掛裝置,以便開採的鹽能夠用比較輕鬆的方式運送。




那麼先環場一下人力吊掛裝置。


然後,由團友們大家合力操作人力吊掛裝置,體驗一下當時運送鹽的辛勞 (當然,辛苦程度天差地遠)。



離開鹽城人力吊掛裝置後,來到第一個C「尼古拉-哥白尼」(Mikołaj Kopernik)。這位就是大家所熟知的哥白尼,提出天體運行論認為太陽才是宇宙的中心,由這個鹽雕人像可知哥白尼在波蘭人的心中,也佔有非常重要的地位。


雖然,地下鹽城燈光不足,但還是希望能夠記錄下哥白尼鹽雕人像。



參觀的第二座鹽雕人像則是「金加公主」(Szent Kinga)。傳說,當金加公主要嫁給博萊斯瓦夫時,金加公主要求一個鹽礦作為嫁妝,原因是波蘭缺鹽。因此當時貝拉四世就將一個鹽礦贈與給金加公主,並且金加公主將其訂婚戒指丟入其中作為憑據。當金加公主嫁到克拉科夫後,要求一名礦工挖掘某處結果發現一個鹽礦,並且在其中一塊岩鹽中赫然發現當時金加公主丟入的結婚戒指,也因此聖金加也成了鹽礦工的守護神。此,為了紀念此事跡維利奇卡鹽礦的礦工在礦坑中,使用岩鹽建造和雕刻出一個小禮拜堂。


聽完這麼棒的金加公主故事後,當然要環場記錄這一刻情境。



接著,來到描述當時開採的鹽,如何在地下鹽城中進行運送,除了最單純的人力之外,也透過馬車進行運送。





拍完照片後,當然要環場記錄一下馬車載鹽的情況。



最後,來到維利奇卡地下鹽城的最重要景點「聖金加禮拜堂」(St. Kinga's Chapel)。聖金加禮拜堂建於 1896 年,由當時礦工雕刻師努力七十餘年後於 1963 年完成,整個聖金加禮拜堂佈滿精美雕刻,天花板上也有精美雕刻的吊燈,教堂內也有祭壇和許多神像,其中一尊聖母像高達六尺高。同時,牆壁上也有許多浮雕,內容大多為聖經故事,其中最知名的一幅浮雕便是攀模達文西名畫最後的晚餐

















在聖金加禮拜堂制高點環場記錄一下。


用拍的不夠,整個聖金加禮拜堂走一圈記錄下來更棒。



最後,離開維利奇卡地下鹽礦城時,是搭乘快速電梯上去。離開前,看到有台販賣機在賣維利奇卡地下鹽礦城和金加公主造型的紀念金幣 (只要 2 歐元),當然不放過了。







波蘭蘋果燉鴨風味餐

參觀完維利奇卡地下鹽礦城後,今天的午餐是波蘭蘋果燉鴨風味餐,因為波蘭是全世界蘋果產量第二大的國家,所以將蘋果融入到料理當中是十分常見的。在波蘭,除了蘋果派之外,另一道最知名的料理就是我們今天午餐的蘋果燉鴨









奧斯維辛集中營 (Auschwitz Birkenau)

「奧斯維辛集中營」 (Auschwitz Birkenau),幸福的我生在和平的世代,然而過去經歷過第二次世界大戰的人們,奧斯維辛集中營應該是最傷痛的地方。奧斯維辛集中營於 1940 年 4 月 27 日,由納粹德國親衛隊領導人希姆萊下令建造。1942 年 1 月 20 日舉行的萬湖會議通過「最終解決方案」,透過滅絕營實行有系統的猶太人大屠殺行動,估計約有 110 萬人在奧斯維辛集中營被殺。😭

首先,我們來到的是奧斯維辛二號集中營,據說這裡是當時一號集中營實在無法容納,擴建的第二座集中營。其實,從集中營入口處這裡,看到鐵軌心中便非常沈重,因為很難想像當時直接由火車運送大量的人們進入集中營,並且被運送的人們並不知道後續的命運,僅僅以為是被轉移地點而已。



進入二號集中營後,步行來到其中一個號稱是集中營內人們居住的地點,進入後更是難以想像的居住環境,心情除了沈重無比之外,只能慶幸自己生處於和平的年代,期望世界大同大家能和平相處。





離開二號集中營之前,再次看到當時被運送至這裡人們的歷史照片。




離開二號集中營後,我們來到最惡名昭彰的奧斯維辛一號集中營,位處於波蘭南部克拉科市郊奧斯維辛小城的「奧斯維辛一號集中營」,是第二次世界大戰期間希特勒種族滅絕政策的執行地,奧斯維辛集中營內曾經關押來自德國、蘇聯、波蘭、法國、奧地利、匈牙利……等三十多個國家的猶太人、吉普賽人、戰俘、知識份子、抵抗組織成員等,也被稱為「死亡工廠」。下列是 UNESCO 對於奧斯維辛集中營 (Auschwitz Birkenau)的評語:
這裡壁壘森嚴,四周電網密布,並且設有哨所看台、絞形架、毒氣殺人室和焚屍爐,展現納粹德國在原奧斯維辛—比克瑙集中營即第三帝國最大的滅絕營中,執行種族滅絕政策的狀況。根據歷史調查結果顯示,有 150 萬人(其中絕大部分是猶太人)在此餓死、慘遭嚴刑拷打和殺戳。奧斯維辛是 20 世紀人類對其同類進行殘酷虐殺的見證。
來到奧斯維辛一號集中營入口處,這個最諷刺的標語「勞動帶來自由」(Arbeit macht frei)





記錄奧斯維辛一號集中營入口處。


進入奧斯維辛一號集中營後,看到當時關押於集中營的營舍,雖然能夠想像當時的場景,但是只要一想到自己若置身於當時的年代,就實在無法往下再想下去了。




記錄奧斯維辛一號集中營內部營舍。


進入後,一幕幕驚人的畫面不斷出現,甚易還有毒氣室模型和當時存放的毒氣罐。








記錄奧斯維辛一號集中營毒氣室模型。


當時,被運送至集中營的人們,以為只是被轉移安置地點,所以帶上所有的家當來到集中營。然而,僅有的家當確直接被當成戰爭時的物資被分派分瓜走了,看看這些成千上萬的鞋子、皮箱、鍋碗...等。








記錄奧斯維辛一號集中營受難者鞋子。


最後,我們來到毒氣室以及快速火葬場。(很抱歉,我無法繼續寫下去了,請自行觀看維基百科有關死亡營的說明)。






如果,你想多了解「第二次世界大戰」發生的原因和過程以及結果,可以看看由 Discover Channel 的「二次大戰全彩實錄」(共有 13 集)。



飯店晚餐

結果了沈重的奧斯維辛集中營景點後,今天晚餐在住宿的飯店享用,主菜這道魚料理非常有氣勢,對吧! 😁










波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)

波波斯之旅 - Day10 - 波蘭 / 塔特拉山

$
0
0


前往扎科帕內 (Zakopane)

今天一早,我們將要離開波蘭第二大城克拉科夫,前往波蘭最南端的一個美麗小鎮「扎科帕內」 (Zakopane),這裡除了是波蘭境內最高海拔的城市之外,也是過去波蘭的皇室貴族最喜歡的渡假勝地,包括當年蘇聯統治波蘭期間,連史達林也數次來到扎科帕內渡假。


同樣的,前往扎科帕內途中來到一處休息站,遇到一間小攤販賣著起士製品引起團友們的大力採購,並且分送給大家分享。😋



來個準備前往塔特拉山中途休息站的環場吧。






塔特拉山烤肉料理

不知不覺中午時分已經到來,今天午餐是豐富的塔特拉山烤肉料理。同樣,我們來到一間很有歐洲小鎮風味的餐廳,並且享用著美味的塔特拉山烤肉料理














塔特拉山 (Tatra Mountains)

「塔特拉山」 (Tatra Mountains),位於中歐的山脈也是喀爾巴阡山脈中最高的山脈,同時也是跨越斯洛伐克與波蘭的邊界山脈。在 1992 年被聯合國教科文組織,列入人與生物圈計劃的生物圈保護區

在進入塔特拉山國家公園前,當地導遊為大家說明目前的所在地 (山下),稍後我們將會搭乘二段纜車,直上至 1987 公尺高的山頂上。




記錄塔特拉山高山纜車準備入站中。


順利進入塔特拉山高山纜車後,直接錄影記錄第一段纜車上山的延途美景。


接著,換乘第二段纜車,已經可以看到山上的雪景了。


來到山頂後,雖然從纜車站內出去是風雪極大,但是都來到這裡了,一定要跟 1987 公尺合照紀念一下才行。



記錄一下塔特拉山 1987公尺的環境,甚至還可以看到有人正徒步下山。👍


當然,參觀完後下山時可以看到,山上雖然風雪極大,然而山下卻是天氣極好。




同樣的,用拍攝來記錄塔特拉山高山纜車下山的延途美景。


下山後,雖然今天的重要景點已經完成了,導遊和領隊加碼帶我們遊覽當地歷史悠久的二座教堂。








參觀完教堂後,距離晚餐時間還有一點時間,領隊貼心讓大家有一點自由時間能夠在廣場這裡逛逛。同樣的,雖然晚餐時間還沒到,看到美食的我一定不會放過的。😋







今晚住宿的飯店,是一家剛開幕沒多久的飯店,進入房間後可以直接在窗台看到遠方的塔特拉山,真棒啊。




今天晚餐在住宿的飯店享用,特別的是飯店還針對我們的晚餐在每一桌放上今晚菜單,雖然看不懂但可以感受到飯店的用心。







晚餐後,因為距離不到飯店五分鐘的路程有間小便利商店,當然就去逛逛了 (當然,又買了些當地的零食、巧克力、餅乾)。😂









波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)

波波斯之旅 - Day11 - 斯洛伐克 / 斯皮什基古堡

$
0
0


離開波蘭扎格帕內

今天,我們將正式離開波蘭國境,前往這趟旅程的最後一個國家「斯洛伐克」(Slovensko),在離開波蘭之前,再次看看清晨的扎格帕內和遠方的塔特拉山。






在離開波蘭扎格帕內之前,再次環場記錄清晨的扎格帕內和塔特拉山。






多布西納冰洞 (Dobsina Ice Cave)

多布西納冰洞 (Dobsina Ice Cave),為地處於斯洛伐克多布西納城內郊區的一座冰洞,並且在 2000 年時入選為 UNESCO 世界自然遺產。在進入多布西納冰洞之前,我們必須先爬一段山路才能到達多布西納冰洞的參觀入口處。





步行一段時間後,終於到達參觀多布西納冰洞的入口處,那麼在導覽員的帶領下大夥一起參觀這個不可思議的冰洞奇觀吧,進入冰洞後可以看到裡面有不少的結冰石筍以及圓形冰柱。😙









當然,這麼奇特的景象一定要用環場來記錄斯洛伐克多布西納冰洞內的壯觀。







斯洛伐克豬腳餐

參觀完多布西納冰洞之後,今天的午餐我們要享用的是知名的斯洛伐克豬腳餐。同樣的,整趟旅程中我們總是在很有風味的餐廳中,享用著當地美味的斯洛伐克豬腳,準備迎接下午的行程。








由於,我們的地理位置,已經進入斯洛伐克最古老最具特色的城鎮之一「勒渥查」(Levoca),所以在離開這裡之前,領隊也順道帶領我們看看延途哥德式文藝復興時期的風格建築。













斯皮什基古堡 (Spišský hrad)

「斯皮什基古堡」 (Spišský hrad),為地處於斯洛伐克東部郊外的一座城堡。建於 12 世紀,在 1464 年之前為匈牙利王國所擁有,可惜在 1780 年時斯皮什斯古堡遭遇大火之後而成為一座廢墟古堡,在 1945 年時由捷克斯洛伐克政府接管,並在 1970 年之後開始斯皮什斯古堡的研究調查和修復工作,在 1993 年則為斯洛伐克政府所擁有,並在當年列入 UNESCO 世界文化遺產








環場記錄準備登上斯皮什基古堡。


進入斯皮什基古堡內部後,來到當時古堡內的餐廳佈景。據說,當時的人們認為水是極度不乾淨的,那麼當時的人們又該如何補充水份呢? ,直接透過喝酒來補充水份 (那不就醉翻了嗎? 😂)。






環場記錄一下斯皮什基古堡的餐廳。


接著,來到的是古堡內武器大炮展示廳。







然後,來到無論現代或古代,都有關押犯人的地方,也可以看到當時為了逼迫犯人說出相關重要證據的工具。😱😱😱







當然,在斯皮什基古堡仍有教堂,以供當時人們的宗教信仰能夠有所寄託。


雖然天公不作美 (漂雨中),但是在離開斯皮什基古堡之前,有機會能夠登上斯皮什基古堡最高點當然不能錯過。首先,我們必須在非常狹小的內梯中緩緩往上,才能夠登上斯皮什基古堡最高點,順利登上後我也不忘投下錢幣許願。😁



登上斯皮什基古堡最高點之後,雖然天公不作美制高點無法拍出居高臨下的快意,但還是希望能夠留下這美好的一刻。





當然,一定要用環場來記錄斯洛伐克斯皮什基古堡登頂了。


每次參觀古堡時,總是會想象當時人們在古堡中的生活景象,然而隨著時代的轉變,過去無論多麼的輝煌,現在都已經荒蕪。(這跟要離開斯皮什基古堡好像沒什麼關係哦 😂)








Kempinski Hotel

今晚住宿的 Kempinski Hotel,真的是非常棒的一家旅館,光是參觀旅館內部就覺得非常棒,可惜的是外面下雨又起大霧,無法到湖邊去散步,否則一定非常快意舒適。








環場記錄一下 Kempinski Hotel,真的非常可惜正在下雨又起大霧,否則很想到湖邊去走走看看。


今天的晚餐是「湖區飯店主廚精選料理」,在這麼棒的旅館用餐,我想這在我的人生旅程中又是一項難得的體驗和經驗 (事實上,從房間來餐廳的途中還迷路了 😅)。











波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)

波波斯之旅 - Day12 - 斯洛伐克 / 奧拉瓦城堡

$
0
0


離開 Kempinski Hotel

今天一早,我們準備離開 Kempinski Hotel,而原本預計來趟傳統斯洛伐克高山民族的木舟之旅的,可惜因為天候不佳有安全上的疑慮所以取消了。因此,稍晚才離開 Kempinski Hotel,只可惜的是今天仍然是霧裡參觀,所以便在 Kempinski Hotel 內多繞了幾圈。






一早起床,就衝到陽台外希望陽光能夠露臉,可惜的是仍然雲霧繚繞整個 Kempinski Hotel。😆






奧拉瓦烤雞風味餐

今天午餐是「奧拉瓦烤雞風味餐」,同樣來到一家小鎮風味濃厚的餐廳,享用完美味的烤雞風味餐之後,準備參觀今天的重點行程奧拉瓦城堡











奧拉瓦城堡 (Oravský hrad)

「奧拉瓦城堡」 (Oravský hrad),被公認為斯洛伐克最美麗的城堡之一,奧拉瓦城堡興建於 13 世紀的匈牙利王國。現在,我們所看到整個奧拉瓦城堡的完整結構在 1611 年完成,可惜的是在 1800 年遭遇大火而燒毀,所以現在已經是斯洛伐克的國家紀念建築。

享用完美味的烤雞餐後,雖然仍下著雨,但是阻擋不了我們參觀奧拉瓦城堡的決心。首先,我們來到奧拉瓦河的對岸看著陡峭山壁上的奧拉瓦城堡,並且在離開奧拉瓦河時,偶然看到原本我們早上預訂要搭乘體驗的木舟行程介紹,可惜的是天公不作美所以取消了 (旅程中,天候因素也同樣影響著景點)。





環場記錄一下,由奧拉瓦河遙望對岸的奧拉瓦城堡。


離開奧拉瓦河,我們步行一段時間後,來到奧拉瓦城堡遊客中心,待領隊處理好門票以及稍後的導覽事宜後,我們一路直上準備進入奧拉瓦城堡,抵達奧拉瓦城堡之後,偶然發現大門的門把上有隻龍的造型非常可愛。😁






雖然,天公不作美下著小雨,但是仍然無法澆熄我們參觀奧拉瓦城堡的熱情,在進入奧拉瓦城堡前來段環場吧。


由於館方有控制同時參觀奧拉瓦城堡的人數,確保參觀奧拉瓦城堡的品質,在進入城堡後稍待一會時間,終於我們徒步進入奧拉瓦城堡的內部。首先,是來到奧拉瓦城堡外圍廣場部份。









環場記錄我們進入奧拉瓦城堡內部的景象。


來到古代城堡,當然必須要爬樓梯才能上到城堡更高點,在過程中可以看到古代城堡在制高點窗戶旁,一定會有防禦型武器在窗邊。終於來到城堡某處制高點了,可惜下雨天色灰濛濛的。







來到奧拉瓦城堡某處制高點了,雖然天色不佳但還是環場一下了。😎


由於現在參觀的這個奧拉瓦城堡廳內是不得拍照的,所以很可惜的只能將當時的美好回憶留在腦中了。接著,我們下樓後準備前往奧拉瓦城堡另一個制高點,但是在途中看到有趣的佈景,原來在 1922 年拍攝的「不死殭屍 - 恐慄交響曲」電影中有很多場景,便是在奧拉瓦城堡內取景拍攝的,所以當時的造型和佈景有些便留下來至今。





環場記錄奧拉瓦城堡,膽子小的朋友們,請不要被影片最後的彩蛋嚇到了哦。😈


進入奧拉瓦城堡第二個主要建築內部,便可以允許拍照了 (記得要買拍照卷哦)。同樣的,我們可以看到當時的暖爐以及交誼聽和睡床,當然這裡的制高點美景也別放過了。








奧拉瓦城堡第二個制高點環場。


接著,我們來到標本室,看看當時貴族打獵後的戰利品。








參觀完標本室後,我們來到奧拉瓦城堡的最高制高點,並且天氣有稍微放晴一些 ,大家趕快抓緊時機補抓美景。




環場記錄奧拉瓦城堡制高點的美景。


參觀奧拉瓦城堡第二個貴族起居室。














大家有沒有想過,這麼高的奧拉瓦城堡,在用水方面的問題是如何解決的呢? 當然,除了人力抬水之外,奧拉瓦城堡也有很聰明的設計來集中雨水 (看示意圖即可了解),看到許願池的我 (現在當然沒有水),還是照例的投下錢幣許願了。😙



最後,我們來到奧拉瓦城堡取景電影所留下的道具室,請小心不要再被嚇到 😝。









波耶尼切 (Bojnice)

參觀完奧拉瓦城堡,我們趨車前往「波耶尼切」 (Bojnice) 小鎮時已經是晚上用餐時間了,享用美味的晚餐後,本想說出去走走看是否有小店可以逛逛,可惜小鎮上商店不多且大部份都已經打烊。















波波斯之旅 (波羅的海三小國 / 波蘭 / 斯洛伐克)

Viewing all 590 articles
Browse latest View live