# 3- dars. ESXi 8 ## Nima uchun virtualizatsiyani o'rganishimiz kerak hh.uz Hyper-V va ESXI bo'yicha qidiruv ### ESXi 7 va ESXi 8 o'rtasidagi farqlar va yangilanishlar quyidagi asosiy jihatlarga taalluqlidir: 1. Yangi xususiyatlar va yaxshilanishlar VMware vSphere 8: ESXi 8, VMware vSphere 8 bilan birga keladi, bu esa yangi imkoniyatlar va yaxshilanishlarni taqdim etadi. Enhanced vMotion Compatibility (EVC): EVC yangilangan, bu esa bir nechta avlodli protsessorlarni qo'llab-quvvatlash imkonini beradi. 2. Qo'llab-quvvatlash va xavfsizlik Yangilangan xavfsizlik: ESXi 8, xavfsizlikni kuchaytiruvchi yangi funksiyalarni o'z ichiga oladi, jumladan, TPM 2.0 (Trusted Platform Module) qo'llab-quvvatlashi. 3. Kengaytirilgan loglash va monitoring: Yangilangan monitoring imkoniyatlari tizim faoliyatini yaxshiroq kuzatishga imkon beradi. 4. Qo'llab-quvvatlash Yangi apparat talablari: ESXi 8 yangi apparat talablari bilan birga keladi, shuning uchun eski apparatlarda ishlamaydi. Qayta o'rnatish imkoniyati: Osonroq yangilanish va qayta o'rnatish jarayonlari. 5. Qo'shimcha xizmatlar VMware Tanzu: ESXi 8, Kubernetes va konteynerlar bilan yaxshiroq integratsiyani ta'minlaydi, bu esa modernizatsiya va DevOps amaliyotlariga yordam beradi. ### Tizim Talablari 1. Tizim talablari 1.1. Tizim talablari - Protsessor: 64-bit ko‘p yadroli protsessor (Intel VT-x, AMD-V) - Operativ xotira: Minimum 4 GB (tavsiya etilgan: 8 GB yoki undan ko‘p) - Saqlash joyi: Minimum 5 GB bo‘sh disk maydoni, o‘rnatish uchun. Katta virtual mashinalar uchun qo‘shimcha joy kerak bo‘ladi. - Tarmoq interfeysi: Kamida 1 Gbps Ethernet adapter (kamida bitta) ## ESXi Ustanovka ## ESXi sozlamalari ### Dashboard configuration #### Install Dashboard configuration ![image](https://hackmd.io/_uploads/By7mMyaWke.png) #### Web Dashboard configuration ![image](https://hackmd.io/_uploads/rywYCZpZyx.png) - ==kerakli o'zgarishlar== * Send usage statistics > settings > Send usage statistics * ESXi Administrator parolni o'zgartirish > Host > Manage > Security & Users > Users > root * Time Zone (Vaqt mintaqasini) sozlash > Host > Manage > System > Time & Locale > Time Zone * SSH (Secure Shell) ni yoqish (Agar kerak bo'lsa) > Host > Manage > Security & Users > Services > SSH * Firewall va Xavfsizlik sozlamalarini tekshirish > Host > Manage > Security & Users > Firewall * VMkernel portlarini sozlash > Networking > VMkernel adapters * Log Fayllarini sozlash va Monitoring > Host > Monitor > Logs * Patch va Update boshqaruvi > Host > Manage > Packages * Licenziya sozlash > Host > Manage > Licensing * Application timeout > settings > aplication timeout * SSL Sertificate > Host > Manage > Security & Users > Security Profile > Certificate * Autostart sozlash > ++Host > Manage > System > Autostart++ > Bu qisimda ESXi va VMlarni autostart va prioritetlarini belgilash mumkun ##### HOST Configuration ![image](https://hackmd.io/_uploads/S17WIMaW1l.png) - host o'ng tugmasini bosganda ++maintailnes mode++ > hostda xar qanday resurslardan qo'shimcha foydalanishni cheklaydi (odatda migratsiya va o'zgarishlar vaqtida ishlatiladi) - host o'ng tugmasini bosganda ++lockdown mode++ > SSH yoki DCUI orqali kirish mumkin ##### Manage configuration ![image](https://hackmd.io/_uploads/BywHHy6Wke.png) ##### Monitor configuration ##### Storage ##### Networking ### User configuration and Licensing, Certification > Host > Manage > Security & Users - ==mavjud userlar== * root — to'liq administrator huquqlariga ega bo'lgan asosiy foydalanuvchi. * vpxuser — vCenter Server tomonidan yaratilib, ESXi hostini vCenter orqali boshqarish uchun ishlatiladigan foydalanuvchi. * dcui — ESXi hostining lokal konsoliga kirish huquqiga ega foydalanuvchi bo'lib, DCUI orqali tizimni boshqarishga imkon beradi, lekin to'liq administratorlik huquqlariga ega emas. - ==Groups and permissions== * Administrator — Barcha tizimni boshqarish huquqi. * Read-only — Faqat ko'rish imkoniyati. * Datastore > Admin — Datastore resurslariga to'liq kirish huquqi. * Virtual Machine User — Virtual mashinalarni boshqarish huquqi. ### Network configuration - SSH access rule > Network > firewall & rules > ssh > access only LAN network ### Storage configuration