Geekflare est soutenu par notre public. Nous pouvons gagner des commissions d'affiliation en achetant des liens sur ce site.
Partager sur:

40 questions et réponses d'entretien avec VMware basées sur des scénarios

Scanner de sécurité des applications Web Invicti – la seule solution qui offre une vérification automatique des vulnérabilités avec Proof-Based Scanning™.

VMware est le leader des technologies de virtualisation et de cloud computing et fournit des solutions de virtualisation de réseaux et de postes de travail. VMware a fait passer le monde de la technologie d'un monde physique à un monde virtuel basé sur le logiciel.

En raison de la mise en œuvre d'un environnement virtuel pour consolider l'infrastructure matérielle, les exigences des experts en la matière augmentent de jour en jour sur le marché. Pour gérer et maintenir les activités d'une organisation, une main-d'œuvre expérimentée est nécessaire. Les professionnels sont sélectionnés via de nombreux processus techniques et RH pour choisir les meilleurs talents du marché pour développer les activités d'une organisation.

Voici quelques questions et réponses d'entretien basées sur des scénarios pour les administrateurs informatiques expérimentés (jusqu'à 5 ans d'expérience) sur la technologie de virtualisation des centres de données qui peuvent être invités à évaluer l'expertise technique et pratique du candidat.

# 1. Un administrateur souhaite connecter l'hôte ESXi directement à partir de vSphere Web Client. Quels ports sont nécessaires à cette fin ?

Généralement, vSphere Web Client est utilisé pour connecter vCenter Server et VClient est utilisé pour connecter les hôtes ESXi. Mais vSphere Web Client peut également être utilisé pour connecter vCenter Server, mais à cette fin, vous aurez besoin de 443 TCP, 902 TCP et UDP et de 903 ports TCP à ouvrir à partir du profil de sécurité.

# 2. L'heure d'horloge d'un hôte ESXi 6.x n'est pas correcte. Que doit faire un administrateur pour corriger ce problème ?

Pour corriger l'heure sur l'hôte ESXi, modifiez l'heure de l'hôte à l'aide du client vSphere et corrigez les paramètres NTP dans le fichier /etc/ntp.conf.

# 3. Un administrateur souhaite arrêter l'hôte à l'aide de l'hôte ESXi. Quelle option serait utilisée dans l'interface utilisateur de la console directe pour effectuer cette tâche ?

Pour arrêter l'hôte pour l'interface utilisateur de console directe (DCUI), un administrateur appuiera sur la touche F12.

# 4. Un administrateur peut accéder à l'hôte ESXi via vCenter Server à l'aide de vSphere Web Client mais ne peut pas directement via VClient. Que doit-il faire pour accéder directement à l'hôte ESXi ?

Si l'hôte ESXi connecté à vSphere Web Client est accessible et n'est pas accessible directement, nous devons vérifier que le verrouillage n'est pas activé. S'il est activé, nous devrions être désactivés. Parce que si le verrouillage est activé, les hôtes ESXi ne sont accessibles que via vCenter Server ; vous ne pouvez accéder directement à aucun hôte.

# 5. Un administrateur souhaite utiliser l'autorité de certification VMware (VMCA) en tant qu'autorité de certification intermédiaire (CA). Il remplace déjà le Certificat Racine et les Certificats Machine (AC Intermédiaire). Que doit-il faire ensuite ?

Après avoir remplacé le certificat racine et le certificat de la machine (AC intermédiaire), les deux étapes suivantes sont nécessaires pour effectuer.

  • Remplacer les certificats d'utilisateur de solution (AC intermédiaire)
  • Remplacez le certificat du service d'annuaire VMware.

# 6. Si le mode de verrouillage strict est activé sur un hôte ESXi, quelle action un administrateur doit-il effectuer pour autoriser l'accès ESXi Shell ou SSH aux utilisateurs disposant de privilèges d'administrateur ?

L'administrateur ajoutera les utilisateurs aux utilisateurs exceptionnels et activera le service pour autoriser l'accès ESXi Shell ou SSH.

# 7. L'authentification unique est un composant essentiel de vCenter Server. Quel composant SSO émet des jetons Security Assertion Markup Language ?

Le composant VMware Security Token Service de SSO accorde des jetons SAML.

# 8. Quelle est une source d'identité valide utilisée pour configurer vCenter Single Sign-On ?

OpenLDAP est une source d'identité valide pour configurer vCenter SSO.

# 9. Qu'advient-il des fichiers contenus sur le stockage partagé lorsqu'une bibliothèque de contenu est supprimée ?

Lorsque la bibliothèque de contenu est supprimée, tous les fichiers stockés dans la bibliothèque de contenu seront supprimés.

# 10. Quel est le nombre maximal de processeurs virtuels requis pour une machine virtuelle dans vSphere 6.0 ?

Un maximum de 128 vCPU peut être alloué à une VM vSphere 6.0.

# 11. Un utilisateur de domaine Windows peut être connecté à vSphere à l'aide de vSphere Web Client. Quelles sont les conditions à remplir pour que cette fonctionnalité soit disponible et fonctionnelle ?

Un administrateur peut autoriser les utilisateurs à se connecter à vSphere Web Client à l'aide de l'authentification de session Windows. À cette fin, installez le plug-in de navigateur vSphere Web Client Integration sur chaque ordinateur à partir duquel un utilisateur se connectera. Les utilisateurs doivent être connectés à Windows à l'aide de comptes d'utilisateur Active Directory. De plus, un administrateur doit créer une source d'identité valide dans Single Sign-On pour le domaine des utilisateurs.

# 12. Un administrateur souhaite cloner une machine virtuelle à l'aide de vSphere Client. Ce qui explique pourquoi l'option Clone est manquante ?

Le clonage d'une machine virtuelle peut être effectué à partir de vCenter Server, que vous vous soyez connecté via vSphere Web Client ou VClient. Si vous êtes directement connecté à un hôte ESXi, vous ne pouvez pas effectuer le clonage d'une machine virtuelle.

# 13. Que se passera-t-il si le fichier .nvram est supprimé accidentellement d'une VM ?

Le fichier .nvram est utilisé pour stocker l'état du BIOS d'une machine virtuelle. S'il est supprimé pour une raison quelconque, le fichier .nvram sera à nouveau créé lors de la mise sous tension de la machine virtuelle.

# 14. Un administrateur souhaite connecter le client vSphere 5.5 à l'hôte ESXi 6.x. Que va-t-il se passer ?

Si l'administrateur essaie de connecter le client vSphere 5.5 à l'hôte ESXi 6.x, l'opération invitera l'administrateur à exécuter un script pour mettre à niveau le client vSphere.

# 15. Lequel des types de VLAN privés (PVLAN) secondaires peut envoyer des paquets à un PVLAN isolé ?

Un type proche de PVLAN peut communiquer et envoyer des paquets à un PVLAN isolé.

# 16. Quels exemples de rôles sont fournis par défaut lors de l'installation de vCenter ?

Lorsque vCenter est installé, les rôles d'utilisateur de machine virtuelle et d'administrateur réseau sont fournis.

# 17. Que se passera-t-il lorsque l'événement APD (all paths down) se produira pour le stockage FCoE logiciel ?

Si tous les événements de chemin vers le bas se produisent, le protocole Spanning Tree est activé sur les ports réseau.

# 18. Quelles méthodes sont disponibles pour mettre à niveau un hôte d'ESXi 5.x vers ESXi 6.x ?

Gestionnaire de mise à jour vSphere (VUM), esxcli l'outil de ligne de commande et vSphere Auto Deploy peuvent être utilisés pour la mise à niveau.

# 19. Que doit faire l'administrateur avant de mettre à niveau le matériel de la machine virtuelle ?

Avant de mettre à niveau le matériel d'une machine virtuelle, nous devons créer une sauvegarde ou un instantané de la machine virtuelle, mettre à niveau VMware Tools vers la dernière version et vérifier que la machine virtuelle est stockée dans une banque de données VMFS ou NFS.

# 20. La mise à niveau de vCenter Server échoue lors de l'installation de vCenter Single Sign-On. Que devez-vous faire pour terminer le processus de mise à niveau ?

Avant de mettre à niveau vCenter Server, veuillez vérifier que le service VMware Directory peut s'arrêter en le redémarrant manuellement. S'il s'est arrêté manuellement, vous pouvez démarrer le processus de mise à niveau de vCenter Server.

# 21. Quelles conditions préalables doivent être prises en compte avant de mettre à niveau vCenter Server Appliance ?

En cas de mise à niveau de vCenter Server Appliance (vCSA) ou après une nouvelle installation, le plug-in d'intégration client (CIP) sera installé dans les deux cas.

# 22. Après le déploiement d'un PSC, vCenter Server n'est pas installé et affiche l'erreur suivante :

Could not contact Lookup Service. Please check VM_ssoreg.log.

Si cette erreur apparaît, vérifiez que les horloges des machines hôtes exécutant le PSC, vCenter Server et vSphere Web Client sont synchronisées. Et aussi, assurez-vous qu'aucun pare-feu ne bloque le port 7444 entre le PSC et vCenter Server.

# 23. Un administrateur a installé Windows Server 2008 et souhaite y installer vCenter Server mais a échoué lors de l'installation sur une machine virtuelle Windows ?

L'installation de vCenter Server nécessite l'installation du système d'exploitation Windows 64 bits. Si vous essayez de l'installer sur Windows Server 2008, il ne sera pas installé et l'installation échouera. vCenter Server sera installé dans Windows Server 2008 R2 ou un système d'exploitation Windows supérieur.

# 24. Quelle est la version minimale du matériel virtuel requise pour le cache de lecture vFlash ?

Le cache de lecture vFlash a été créé pour la première fois dans vSphere 5.5, et la version minimale du matériel virtuel pour vSphere 5.5 est la version 10.

# 25. L'hôte ESXi est ajouté dans vCenter Server mais ne répond pas dans vSphere Web Client. Si ce problème se produit en raison d'un pare-feu, quel port doit être ouvert ?

Si l'administrateur ne voit aucune réponse de l'hôte ESXi 6.x ajouté dans vCenter Server, le problème est causé par le pare-feu du réseau bloquant le trafic. Ensuite, il doit vérifier que le port 902 (UDP) n'est pas bloqué par un pare-feu. Si cela se produit, activez le port à partir du profil de sécurité à l'aide de vSphere Web Client en sélectionnant ledit hôte ESXi dans vCenter Server.

# 26. Supposons qu'une machine virtuelle soit mise hors tension de manière inattendue. Quels fichiers journaux de VM doivent être pris en compte pour résoudre le problème ?

Si cela se produit, un administrateur doit vérifier les fichiers journaux vmware.log et hostd.log pour résoudre le problème.

# 27. Pourquoi une VM est apparue comme une VM orpheline ?

Si une machine virtuelle apparaît dans un état orphelin, cela peut entraîner une défaillance de l'hôte VMware High Availability. Et la machine virtuelle n'a pas été enregistrée directement sur l'hôte ESXi.

# 28. Lors de la mise à niveau d'un hôte ESXi 5.5 vers ESXi 6.x, l'erreur suivante apparaît : MEMORY_SIZE

Qu'est-ce que cela nécessite de faire?

Cela indique une mémoire insuffisante sur l'hôte ESXi pour terminer le processus de mise à niveau d'un hôte ESXi d'ESXi 5.5 vers ESXi 6.x.

# 29. Pour supprimer un hôte d'un vSphere Distributed Switch (vDS), le message d'erreur suivant s'affiche :

La ressource '10' est en cours d'utilisation

Avant de supprimer vDS, assurez-vous que les adaptateurs réseau VMkernel sur le vDS ne sont pas en cours d'utilisation. Si l'une des ressources de vDS est utilisée, le message d'erreur mentionné ci-dessus avec l'ID de ressource apparaîtra.

# 30. Un administrateur souhaite surveiller le trafic réseau et capturer le trafic réseau pour une machine virtuelle, mais ne peut pas voir le trafic attendu dans l'outil de capture de paquets. Que doit-il faire pour résoudre le problème ?

Si un administrateur doit capturer le trafic réseau pour une machine virtuelle, il doit activer le mode promiscuité sur le groupe de ports concerné. Ensuite vous pouvez capturer le trafic réseau en utilisant n'importe quel outil de capture de trafic réseau.

# 31. Un cluster vSAN est créé avec six nœuds avec le domaine de pannes, et trois d'entre eux ont été déplacés dans le domaine de pannes. Un nœud à un membre du domaine de pannes échoue. Que se passera-t-il si les deux nœuds restants existent dans le domaine de pannes ?

Lorsqu'un nœud membre du domaine de pannes échoue, les deux autres membres du domaine de pannes seront traités comme ayant échoué.

# 32. À quel niveau un domaine de pannes vSAN est-il configuré ?

Un domaine de pannes est configuré au niveau du cluster vSAN et des nœuds seront ajoutés à ce domaine. Si un nœud membre échoue pour une raison quelconque, les membres restants du domaine de pannes seront également considérés comme défaillants.

# 33. Il est observé qu'une activité de stockage de machine virtuelle sur un hôte ESXi 6.x affecte négativement une activité de stockage de machine virtuelle sur un autre hôte qui accède à la même banque de données VMFS. Quelle action atténuerait le problème ?

Pour empêcher l'activité de stockage d'une VM d'affecter l'activité de stockage d'une autre VM, Storage IO Control (SIOC) doit être activé. Storage I/O Control fournit un contrôle indispensable des E/S de stockage et doit être utilisé pour garantir que les performances de vos machines virtuelles critiques ne sont pas affectées par les machines virtuelles d'autres hôtes en cas de conflit pour les ressources d'E/S.

# 34. Lors de la mise à niveau d'un hôte ESXi de 5.5 à 6.0, l'administrateur exécute la commande suivante :

esxcli software vib list --rebooting-image

Que montrera cette commande ?

Cette commande affichera tous les VIB actifs (vSphere Installation Bundle). VIB est une collection de fichiers tels que tarball ou zip regroupés dans une seule archive pour faciliter la distribution.

# 35. Pour résoudre les problèmes de performances du processeur d'une machine virtuelle, quels compteurs seront utilisés pour démontrer la contention du processeur ?

Pour tester les performances d'un hôte ESXi sous la forme d'utilisation de la mémoire, du processeur et du réseau, l'outil ESXTOP est utilisé. C'est un excellent outil disponible pour les administrateurs VMware pour résoudre les problèmes de performances. Pour configurer ESXTOP, vous aurez besoin de vSphere Client, et les sessions putty et SSH doivent être activées. Pour les tests de performances du processeur, les compteurs %RDY, %MLMTD et %CSTP sont utilisés.

# 36. Un administrateur essaie d'exécuter esxtop en activant SSH et en utilisant du mastic pour résoudre les problèmes de performances du processeur, mais aucune sortie ne s'affiche. Comment résoudre ce problème?

Pour afficher la sortie dans ESXTOP, appuyez sur f et placez un astérisque à côté de chaque champ qui doit être affiché.

# 37. Un administrateur souhaite surveiller les machines virtuelles sur un hôte à l'aide de vCenter Server et envoyer des notifications lorsque l'utilisation de la mémoire dépasse 80 %. Que doit faire un administrateur dans vCenter Server pour accomplir cela ?

Pour surveiller l'utilisation de la mémoire de la machine virtuelle qui atteint 80%, une alarme vCenter Server sera créée pour surveiller l'utilisation de la mémoire de la VM et définissez une action pour envoyer la notification par e-mail.

# 38. Un administrateur a créé un cluster DRS, et il est devenu déséquilibré. Quelles sont les causes probables de déséquilibre ?

Le cluster DRS peut devenir déséquilibré lorsque les règles d'affinité empêchent le déplacement des machines virtuelles. Et un périphérique monté sur une machine virtuelle empêche vMotion d'un hôte à un autre.

# 39. Un administrateur informatique a configuré deux serveurs vCenter au sein d'un PSC et doit accorder un privilège d'utilisateur pouvant accéder à tous les environnements. Quel est le niveau d'accès requis pour accéder à tous les environnements ?

Pour accéder à plusieurs serveurs vCenter au sein d'un PSC, une autorisation globale est requise pour accéder à tous les environnements.

# 40. Un administrateur a créé 10 hôtes ESXi 6.x via Auto Deploy pour un nouveau cluster Test/Dev, et tous les hôtes sont configurés pour obtenir leur adresse IP via DHCP. Quelle option DCUI l'administrateur doit-il utiliser pour renouveler le bail DHCP pour les hôtes ?

L'option « Réinitialiser le réseau de gestion » de l'interface utilisateur de la console directe (DCUI) est utilisée pour renouveler le bail DHCP pour les hôtes.

J'espère que vous avez apprécié la lecture de ce post. Vous aimerez peut-être aussi explorer plus Questions et réponses d'entretien VMWare.

Merci à nos commanditaires
Plus de bonnes lectures sur le Cloud Computing
Alimentez votre entreprise
Certains des outils et services pour aider votre entreprise à se développer.
  • Invicti utilise Proof-Based Scanning™ pour vérifier automatiquement les vulnérabilités identifiées et générer des résultats exploitables en quelques heures seulement.
    Essayez Invicti
  • Web scraping, proxy résidentiel, proxy manager, web unlocker, moteur de recherche et tout ce dont vous avez besoin pour collecter des données Web.
    Essayez Brightdata
  • Semrush est une solution de marketing numérique tout-en-un avec plus de 50 outils de référencement, de médias sociaux et de marketing de contenu.
    Essayez Semrush
  • Intruder est un scanner de vulnérabilités en ligne qui détecte les failles de cybersécurité de votre infrastructure, afin d'éviter des violations de données coûteuses.
    Essayez Intruder