Ответы пользователя по тегу Виртуализация
  • Как необходимо настроить сеть для переведения WiFi-карты в Monitor Mode из виртуальной машины?

    athacker
    @athacker
    Зависит от гипервизора. ESXi умеет прокидывать устройство напрямую в виртуалку, тогда виртуалка им может пользоваться в полном объёме, включая monitor mode, если ваша WiFi-карта это умеет. Ну и разумеется, в хост-системе должно быть как минимум две карты -- одна для управления гипервизором, а вторая -- для прямого проброса внутрь ВМ. Единственную сетевуху, понятное дело, гипервизор пробросить не даст.
    Ответ написан
  • Где посмотреть логи куда бегали ВМ в кластере с режимом Fully Automated DRS?

    athacker
    @athacker
    Глазками. Открываете логи кластера, и там просматриваете события с соответствующей категорией. Также можно заюзать PowerCLI, там есть возможность зафильтровать события по нужным вам критериям.
    Ответ написан
  • Как настроить группы портов на ESXi 5.0 и получить доступ к виртуальной машине?

    athacker
    @athacker
    У вас настроен distributed vSwitch. Что намекает на присутствие где-то в схеме vCenter. Потому что без него такой свич не собрать. И управлять им, соответственно, тоже нельзя без vCenter. Вы же подключились напрямую на хост, насколько я понимаю, и пытаетесь что-то там делать. Это не пройдёт.

    Если vCenter выпилен и доступ к нему так или иначе утрачен, то придётся существенно переделать сети, чтобы это работало в рамках одного хоста. И лучше вам для этого обратиться к профессионалу, потому что на пальцах не объяснишь, какие типы свичей бывают в Варе, чем отличаются и как конфигурируются.

    Либо забэкапьте машины, перепишите настройки сетей (наименования портгрупп и вланы, а также какая машина в каком влане должна быть) снесите гипервизор, и выстраивайте систему с нуля на одном физическом хосте и standard vSwitch. Потом восстановите машины и подключите их к нужным сетям.

    P/S/: Да, и для информации. Свичи в гипервизорах маршрутизацией не занимаются, это чисто L2 "устройства". Маршрутизация в вашей сети выполняется либо виртуальной машиной, либо отдельной железкой-роутером.
    Ответ написан
  • Почему не "поднимается" VMware vCenter 6.7?

    athacker
    @athacker
    Хостнейм у вас резолвится в сети этот? vcenter.vmware.local ?
    Ответ написан
  • Можно ли создать контейнеры для программ в которых они будут крутится не виртуализацией?

    athacker
    @athacker
    Есть бытовые песочницы, например, Sandboxie. Виртулизируют вызовы IPC, обращения к веткам реестра и к файловой системе (здесь под виртуализацией следует понимать просто перенаправление вызовов к соответствующим ресурсам на некие их заменители, которые лежат совсем не там, где программа думает). Вообще используется для запуска не-доверенных приложений, но возможно, для вашего кейса тоже подойдёт, попробуйте.

    Ну и скоро в Win10 появится своя встроенная песочница, так что можно будет там покрутить.

    А, ну и касаемо конкретно Яндекс-Диска. Насколько я помню, Я.Диск можно юзать через WebDAV. Винда умеет монтировать Web-DAV ресурсы как сетевые диски. Так что можно разные Я.Диски смонтировать в разные сетевые диски, и использовать одновременно.
    Ответ написан
  • Как добавить существующий Датастор ESXi к новому хосту без потери данных?

    athacker
    @athacker
    Скорее всего, у вас там VMFS6. ESXi 5.5 этот формат не поймёт. Так что правильный путь -- забэкапить машины, и после отката версии ESXi и пересоздания датастора, вернуть машины из бэкапа.
    Ответ написан
  • Стоит ли полностью перейти на виртуальные машины в контексте "домашнего пользователя"?

    athacker
    @athacker
    Ну это вопрос того, сколько времени вы готовы тратить на обслуживание этого парка :-) Каждая система будет использовать ресурсы ноута, т. е. их придётся делить фактически между несколькими ОС. Плюс свои наборы софта, свои процедуры по обслуживанию (установка обновлений, например), плюс обслужвание хостовой ОС. Если возиться не лень, или есть возможность всё это автоматизировать -- ну, можно и несколько систем поставить. И бэкапить одну машину всяко проще, чем пачку виртуалок, да ещё, возможно, с разными ОС внутри.

    Если это ради безопасности -- я бы посмотрел в сторону песочниц. Сам использую, например, Sandboxie.
    Ответ написан
  • Вывод esxi хостов в отдельный VLAN, нужно ли?

    athacker
    @athacker
    Во-первых, VLAN -- он по определнию не физический :-) Как вы понимаете, название "VIRTUAL LAN" нам как бы об этом намекает :-) Физический канал всё равно делится поровну между клиентами, независимо от того, есть у вас деление на вланы или нет.

    Во-вторых, Ваш коллега отчасти прав. Но только отчасти. Сегментация сети действительно даёт больше возможностей контроля, и да, стоит разделить сеть на вланы. Причём не только гипервизоры вынести в отдельный VLAN, а вообще сети разделить. Чтобы управление vSphere -- в одном влане, storage-трафик -- в другом, трафик виртуальных машин -- в отдельных VLAN'ах. у вас же виртуалки не одной задачей занимаются, а разными? Соответственно, их нужно сгруппировать и рассадить по вланам. Веб-сервера -- одна сеть, бухгалтерские сервера с 1С -- в другой сети, контроллеры домена -- в третьей. И контроль на на маршрутизатор, чтобы с веб-серверов, доступных через интернет, нельзя было зайти на сервер бухгалтерии, равно как и наоборот.

    Клиентов тоже поделить по группам/отделам, и каждый отдел -- в свой VLAN. С раздачей прав доступа, кому куда можно, а куда нельзя.

    В идеале, сеть должна быть как можно сильнее сегментирована, и должен быть запрещён любой доступ между хостами, кроме явным образом разрешённого. Есть даже такой термин -- микросегментация. Там хосты даже в рамках одного влана могут друг с другом общаться только по явным образом разрешённым протоколам и портам, а вся остальная коммуникация между ниим запрещена. Но микросегментация -- это не ваша история, это всё реализуется решениями типа VMware NSX или Cisco ACI, т. е. это уже для больших дядек.

    Да, и файрвол ESXi можно настроить, но лучше пользоваться более подходящими средствами для этого -- файрволами на маршрутизаторах. Т. е. делим сеть на подсети с помощью вланов и маршрутизации, и настраиваем правила хождения трафика между подсетями файрволом на маршрутизаторе.
    Ответ написан
  • Что необходимо для поднятия сервера с виртуальными серверами?

    athacker
    @athacker
    Обратитесь к специалистам. Судя по вопросу, уровень владения сетевыми технологиями у вас недостаточен, чтобы делать подобные вещи. Очень сильно недостаточен.
    Ответ написан
  • Б\у сервер или мощный ПК?

    athacker
    @athacker
    Alex, серверное железо и его использование -- это своя, определённая специфика. Сервер не ушатан, но процы старые, и не очень многоядерные (если речь про тот, который по вашей ссылке, на авито). Не исключено, что у него может использоваться только ECC REG память, а её ещё придётся поискать, если вдруг потребуется заменить или докинуть оперативы. Ну и коллеги правильно заметили -- шум там будет стоять порядочный, т. к. компоновка в серверах 1U плотная, и с охлаждением туговато. Компенсируется это увеличением тяги вентиляторов. На радиаторах CPU там кулеров нет, поэтому ставится гребёнка кулеров, которые охлаждают сразу всё, протягивая воздух от передней до задней панели через всю электронику, плюс есть кулеры в блоках питания.

    Это, кстати, момент, который нужно особо в серверах проверить. Процы и память, которые заработают в серверной материнке, найти проще. А вот кулеры, как правило, строго специфичны для конкретной модели. Поэтому их наличие, количество и работоспособность нужно проверять при покупке зело тщательно.

    Ну и в целом, ответ на ваш вопрос будет зависеть от того, что именно вы собираетесь делать на виртуалках. Если обычные лабы -- домен там, почту, инфраструктурные сетевые сервисы и т. п. -- это одно. А если какие-то жрущие Java-приложения с высокой нагрузкой или десятки виртуалок -- это совсем другое. Под второй профиль использования лучше сервак, конечно. А для первого хватит и десктопа. К тому же, десктоп всегда можно перепрофилировать под рабочий комп, или продать, если появится такое желание. А старый сервер сбыть будет куда сложнее.
    Ответ написан
  • Как ESXi воспринимает смену процессора?

    athacker
    @athacker
    Ну на ходу Вы вряд ли сможете заменить процессор, а выключенным виртуалкам будет пофиг. После включения оно просто станут жить в новой реальности с новым процом. А вот если у вас в кластере хосты с разными процессорами (особенно разных поколений), тогда да, там могут быть приключения.
    Ответ написан
  • Кто пользуется VEEAM Backup?

    athacker
    @athacker
    Не очень понятно, зачем отдельно бэкапить сетевую папку, если вы бэкапите всю виртуалку целиком.
    Ответ написан
  • Мой процессор перестал поддерживать виртуализацию. Что делать?

    athacker
    @athacker
    А виртуалки вы на чём пытаетесь запускать? У меня сильное подозрение, что вы включили Hyper-V, но при этом пытаетесь пользоваться другим гипервизором. Hyper-V не даст этого сделать, пока роль установлена.
    Ответ написан
  • Как правильно поставить виртуальный сервер?

    athacker
    @athacker
    Если у вас винда, то проще поставить роль Hyper-V. Это гипервизор Microsoft, доступен в десктопной винде начиная с Windows 8.
    Ответ написан
  • Какие диски выбрать для хоста виртуальных машин?

    athacker
    @athacker
    Чем больше в рейде шпинделей -- тем выше производительность RAID'a.
    Ответ написан
  • Стоит ли при виртуализации делить сервисные vm по задачам?

    athacker
    @athacker
    Виртуализация для того и придумана, чтобы делать оверкоммит. То, что у вас 28 физических процессорных ядер (56 логических процессоров, с учётом HT), не означает, что вы можете виртуалкам выдать только 56 vCPU в сумме. Выделить можно и в два раза больше, и всё будет работать, в общем случае даже нормально. Так что можете спокойно разделить сервисы, и оставить 8 ядер в виртуалке с ffmpeg. Оверхед от лишних ОС, конечно, есть, но в данном случае он будет пренебрежимо мал.
    Ответ написан
  • Перенос сервера на виртуальную машину, как лучше?

    athacker
    @athacker
    В вашем случае лучший способ -- это развернуть виртуальную машину, установить туда ОС и нужный софт, а потом перенести данные с физической машины. В противном случае возможны весьма разнообразные артефакты. Как в процессе переноса, так и в последующей работе такой виртуалки.
    Ответ написан
  • Какие задачи ставить при изучении виртуализации?

    athacker
    @athacker
    В рамках одного ESXi-сервера вы многого не сделаете. Проработайте возможность запилить либо сервер помощнее, внутри которого установить несколько виртуальных ESXi, внутри которых уже будут работать виртуалки, либо поставить хотя бы парочку серверов с ESXi. Тогда появится возможность подключить эти ESXi к vCenter и попробовать миграцию, распределённый свич и много других технологий, которые умеет vSphere.

    Плюсом ко всему, что сказал коллега выше -- разберитесь в VLAN'ами и принципами организации сети в vSphere:

    • Чем отличаются Standard switch от Distributed switch;
    • что такое портгруппы, каких видов бывают, как создаются/управляются;
    • Для чего нужны параметры "promiscuous mode", "Forged transmits", "MAC address changes" в настройках портгрупп
    • Что такое PVLAN и каковы сценарии их использования;
    • Teaming and failover. Разберитесь с технологиями резервирования и балансировки сетевого доступа. Добейтесь, чтобы при отключении сетевого порта у вас гипервизор не отваливался от сети.


    Что касается дисков, то "статические" и "динамические" диски в vSphere называются не так. Это в терминологии Вари (и всех других гипервизоров, а также вендоров storage-оборудования) называется "толстые диски" и "тонкие диски". Разберитесь с разницей между "Eager zeroed thick disk", "Lazy zeroed thick disk", "thin disk".
    Ответ написан