Virtualizace. Miroslav Novotný



Podobné dokumenty
Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

KAPITOLA 1 Úvod do zkoušky VMware Certified Professional pro vsphere 25. KAPITOLA 2 Úvod do serverové virtualizace a řady produktů VMware 43

1 Výchozí nastavení zařízení

TSM for Virtual Environments Data Protection for VMware v6.3. Ondřej Bláha CEE+R Tivoli Storage Team Leader. TSM architektura IBM Corporation

Red Hat Enterprise Virtualization

Řešení EMC pro VMware

Virtualizace. Lukáš Krahulec, KRA556

Praha, Martin Beran

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Efektivní ochrana dat ve virtualizovaném prostředí. Marek Bradáč

Přechod na virtuální infrastrukturu

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

Technická specifikace pro projekt Rozvoj konsolidované IT infrastruktury Policie ČR a dobudování centrálního portálu PČR

Služby datového centra

Služby datového centra

Využití moderních přístupů při budování Technologického centra kraje

Stručný obsah. Příloha A. Shrnutí 693

Výzva na podání nabídek na veřejnou zakázku malého rozsahu

Acronis. Lukáš Valenta

Jaké zvolit Softwarově definované datové úložiště?

Virtualizace storage infrastruktury

Od virtualizace serverů k virtualizaci desktopů. Nebo opačně? Jaroslav Prodělal, OldanyGroup VMware VCP, consultant

Zkušenosti z průběhu nasazení virtualizace a nástrojů pro správu infrastruktury v IT prostředí České správy sociálního zabezpečení

Virtualizační platforma ovirt

RHEV for Desktops & SPICE příklad nasazení v akademickém prostředí. Milan Zelenka, RHCE Enlogit s.r.o.

Pokročilé architektury počítačů

ŽÁDOST O POSKYTNUTÍ DOTACE NA PODPORU ROZVOJE ICT V ORGANIZACÍCH ZŘIZOVANÝCH KRAJEM VYSOČINA

Město Varnsdorf, nám. E. Beneše 470, Varnsdorf, Česká republika SPECIFIKACE

VirtualBox desktopová virtualizace. Zdeněk Merta

Integrace formou virtualizace

Efektivní a zabezpečená platforma pro váš hybridní cloud

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Jak spustit provoz v DR lokalitě snadno a rychle

Data Protection Delivery Center, s. r. o. JEDNODUCHOST, SPOLEHLIVOST a VÝKONNOST. DPDC Protection. zálohování dat

ČÁST III. zadávací dokumentace technické podmínky ČÁST 1 veřejné zakázky

Virtualizace koncových stanic Položka Požadováno Nabídka, konkrétní hodnota

Red Hat Enterprise Virtualization

Realizace datového centra kraje Vysočina Regionální SAN kraje Vysočina

Virtuální učebna: VMware VDI zefektivňuje výuku, zjednodušuje správu a snižuje náklady

Technická specifikace HW pro rok 2012

Lukáš Valenta Acronis Presentation 1

Proč je IBM Flex System to nejlepší blade řešení na trhu

Alternativy k SAP HANA appliance? Představení možnosti TDI a cloudové infrastruktury

Softwarově definovaná úložiště a jejich využití

CHARAKTERISTIKA VEŘEJNÉ ZAKÁZKY

Projekt 7006/2014 SDAT - Sběr dat pro potřeby ČNB. Návrh realizace řešení

HW Diskové pole - 1KS

Část 1. Technická specifikace. Posílení ochrany demokratické společnosti proti terorismu a extremismu

Nejpoužívanější hypervizory ověřené v produkčním nasazení

Ostrava. 16. dubna 2014

CENÍK SLUŽEB FIREMNÍHO ŘEŠENÍ

SVC stretched cluster: minimalizace plánovaných i neplánovaných odstávek ve virtualizovaném datovém centru

aniel Dvořák, Martin Mičan Liberec Windows Server 2012/R2 Migrační scénáře

Fujitsu Day Praha 2018

SIMATIC Virtualization as a Service. TIA na dosah

Specifikace předmětu veřejné zakázky

SmartCloud Enterprise

doba datová začne již za: Copyright 2012 EMC Corporation. All rights reserved.

FUJITSU PRIMEFLEX. Human Centric Innovation in Action. Integrované systémy pro Vaše řešení. 30. května 2017 Pavel Čáslavský. 0 Copyright 2017 FUJITSU

Příloha č. 1 k Č.j.: OOP/10039/ Specifikace zařízení

Ondřej Lorenc System x a virtualizace ondrej_lorenc@cz.ibm.com

QTD spol. s r.o. NetVault Backup 10

obnova ZIS po bezpečnostn nostním m incidentu

Cloud řešení na bázi hostitelských serverů VMWare, Cisco Nexus 1000V a technologie VXLAN

Budování infrastruktury v době digitalizace společnosti

Tabulka splnění technických požadavků

Sjednotit, zjednodušit, posílit. posílit. Rackové servery Cisco UCS C-Series. Obchodní přehled

Cloud. historie, definice, modely a praktické využití Ing. Karel Stýblo K2 atmitec s.r.o.

Implementace SDDC v Komerční bance

Brno. 30. května 2014

České Budějovice. 2. dubna 2014

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

EMC RecoverPoint. Jan Teuschel EMC Czech Republic GAPP, Copyright 2015 EMC Corporation. All rights reserved.

Zřízení technologického centra ORP Dobruška

Development and Test Cloud

S M L O U V A O D O D Á V C E I T T E C H N O L O G I E

Virtualizace porovnání dvou daných platforem

Příloha č. 1 k čj.: 1/120/ Technická specifikace Zajištění HW a dlouhodobé podpory infrastruktury Intel pro VoZP ČR

Softwarové balíky & bundles

Trendy v budování datových center v roce Praha,

Brno. 30. května 2014

RED HAT ENTERPRISE VIRTUALIZATION 3.0

Specifikace předmětu veřejné zakázky

Virtualizace. Lukáš Klášterský

Zakázka malého rozsahu mimo zákon č. 137/2006 Sb. o veřejných zakázkách

Z ČEHO STAVÍ VELCÍ KLUCI?

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Windows Server Novinky. Petr Špetlík Cloud & Server PTA

Virtualizace desktopů

SSD akcelerátor v PCIe slotu. Až 25 SSD/SAS/NL-SAS disků na jeden server

Výběrové řízení na. Dodávku virtualizačních technologií a implementačních prací.

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

HP Store Once. Unikátní systém deduplikačního řešení pro zálohování a obnovu dat

IBM SmartCloud Enterprise Igor Hegner ITS Sales

Principy budování datového centra VŠB-TU Ostrava

BrightStor ARCserve Backup r Michal Opatřil - Consultant - michal.opatril@ca.com

Komplexní řešení zálohování a obnovy dat v jakémkoliv prostředí

Cloud Computing IBM Corporation

Vy chráníte naše zdraví, my chráníme vaše data. Lubomír Tomány

Veeam Software. Naplnění příslibu virtualizace. Pavel Horák Sales Engineer CZ, SK, HU

Transkript:

Virtualizace Miroslav Novotný Setkání správců NIS Svratka, 17.6.2009

Pojem virtualizace Virtualizace v ICT = (zdánlivé) výpočetní prostředí Historie: 60. léta 20. stol. virtuální stroje v rámci IBM systémů M44/M44X Úrovně: Virtualizace HW komponent (CPU, RAM, HDD, LAN, SAN) Virtualizace HW platformy (server, desktop) Virtualizace výpočetní infrastruktury (grid computing, cloud computing) Virtualizace aplikací (application presentation, appliction delivery) Důvod: ABSTRAKCE FUNKČNÍCH VRSTEV = USNADNĚNÍ VÝVOJE, IMPLEMENTACE A PROVOZU ICT SYSTÉMŮ

Přístupy k řešení 1. Konstrukce HW»»»» 2. Instrukční sada pro virtualizaci CISC CPU IA32, IA32e, IA64 (Intel VT, AMD Pacifica 2005). RISC CPU navržené pro virtualizaci (IBM Power6 léto 2007). HW architektura virtualizace procesorů a paměti (Primergy BladeFrame 2005). Servery HP Integrity (HP Virtual Server Environment - 2008) SW EMULACE»»»» OS určený i pro jinou architekturu CPU než má hostitelský systém Vysoká režie spojená s emulací instrukční sady využívané hostovaným systémem. Dynamická rekompilace snížení režie Kombinace s plnou virtualizací (projekt KQEMU).

Přístupy k řešení 1. SW Hypervizor Typ 1 hypervizor představuje mikrokernel spuštěný s nejvyšším oprávněním přímo na HW hostujícího systému (bare metal hypervisor) Typ 2 hypervizor je součást jádra hostitelského OS Plná virtualizce»»» Hostitelský a hostovaný systém - stejná architektura CPU. Hypervisor emuluje privilegované instrukce ve svém CPU nebo využívá speciální instrukční sady CPU (snížení režie). Hostované OS nejsou modifikovány. Paravirtualizace»» Hostitelský a hostovaný systém - stejná architektura CPU. Speciální API pro přístup ke službám hypervisoru => portace hostovaných OS.

Přístupy k řešení 1. Virtualizace v OS emulace prostředí OS pro běh aplikace vzájemná izolace aplikačních prostředí emulaci provádí jádro OS (NT VDM, Linux-VServer, OpenVZ) nebo speciální emulátor (Wine) nízká režie (řízena jádrem OS)

Rysy SW hypervisor Konsolidace Oddělení Běh více virtuálních strojů současně na jednom fyzickém serveru. Každý virtuální stroj je oddělený od ostatních na daném fyzickém serveru. Zapouzdření Nezávislost na HW......... Virtuální stroje mají celý systém zapouzdřený v souborech. (konfigurace HW, OS, aplikací). Virtuální stroj je provozován beze změny na libovolném HW. Zdroj: Thomas Kühlewein, VMware Infrastructure 3 The Next Generation in Virtualization

VMware Virtual Infrastructure 3 ESX server 3.5 nevyžaduje hostitelský OS speciální varianta minimalizovaného jádra na bázi RH Linuxu 3 podpora značkového HW s architekturou IA32, IA32e (DELL, HP, IBM) s max. 32 CPU a 64GB RAM Až 128 instancí VM na ESX server Režie 0 až 3% CPU a 256MB RAM 64b hostované OS podpora NFS, SAN FC a iscsi, možnost bootovat ze SAN disků Enterprise řešení vcenter 2,5 Správa virtuálního prostředí (lze delegovat administrátorská práva) Omezená alternativa web GUI konektivita přímo na ESX Server

Virtualizace násobič HW Všechny fyzické prostředky jsou sdíleny virtuálními stroji efekt násobení HW zdrojů. Fyzické Virtualizované 4-procesorový Server max. 128 vcpu, až 4vCPU/VM 6GB RAM Alokuje až 12GB OP pro VM. Fyzické Virtualizované 2 HBA (pár) Vytvoří a alokuje až 32 virtuálních disků. 2 NIC (pár) Vytvoří a alokuje až 100 virtuálních adaptérů. Zdroj: Thomas Kühlewein, VMware Infrastructure 3 The Next Generation in Virtualization

Virtualizace CPU a RAM Virtual SMP umožňuje vytvoření až čtyřprocesorových virtuálních strojů (pozor na licenční podmínky) až 16GB RAM na VM

Virtualizace LAN Zdroj: WMware virtual networking concepts

Virtualizace LAN - komponenty virtuální Ethernet LAN adaptér až 4 vadaptéry/vm virtuální switch až 50 v-adaptérů fyzický adaptér (NIC) navazuje na sebe pouze 1 v-switch, až 32 NIC/v-switch (je vhodné mít zvláštní NIC pro správcovskou VLAN)

Virtualizace LAN - entity virtuální switch vs. fyzický switch L2 směrování SPAN port VLAN IEEE 802.1Q access/trunk port netřeba SPT izolace (bezpečnost) virtuální port uplink port (nepovinný, ne SPT) port group definuje vlastnosti (v-switch name, VLAN ID, teaming, L2 security, traffic shaping) podmínka VMotion!

Virtualizace LAN

VLAN VGT mód Zdroj: WMware ESX 802.1Q VLAN solutions

VLAN EST mód Zdroj: WMware ESX 802.1Q VLAN solutions

VLAN VST mód LAN ID 105/106 ort 0/16 Zdroj: WMware ESX 802.1Q VLAN solutions

NIC Teaming Politika Teamingu - port group Vyvážení zátěže dle zdrojového v-portu MAC hash IP hash volitelně link aggregation (až 32 NIC) Překonání výpadku Enabled Standby Disabled

NIC Teaming Zdroj: WMware virtual networking concepts

Virtualizace LAN

Virtualizace diskového prostoru VMFS základní souborový systém pro ukládání disků virtuálních strojů, jedná se o clusterový souborový systém a je možné jej použít jako sdílené diskové úložiště.

Virtualizace na úrovni storage

Virtualizace na úrovni SAN

Architektura SAN Virtualization Services Platform

VMware HA High Availability - umožňuje překonat výpadek fyzického serveru automatickým spuštěním virtuálních strojů na zbývajících serverech.

VMware vmotion Umožňuje přesun spuštěného virtuálního serveru mezi fyzickými servery, je zde nutné sdílené diskové úložiště pro virtuální servery, případně použít Storage VMotion, kdy není nutná přítomnost sdíleného pole.

VMware DRS Dynamic Resource Allocation - vyvažování zátěže jednotlivých fyzických serverů, v případě přetížení fyzického serveru přesune za chodu některé virtuální stroje na méně vytížené fyzické servery.

VCB VMware Consolidated Backup framework umožňující zálohu virtuálních strojů bez zálohovacího agenta uvnitř VM (off-guest backup), bez asistence ESX hostů (off-host backup) a přes SAN infrastrukturu (LAN-free backup). VCB -> Windows Server 2003 (tzv. VCB Proxy), který má připojení do SAN s LUNy pro VMware hosty.

Balíčky VMware Infrastructure 3 Starter Standard Enterprise Consolidated Backup HA DRS VMotion Virtual SMP VMFS Cluster File System VirtualCenter Agent ESX Server 3 Zdroj: Thomas Kühlewein, VMware Infrastructure 3 The Next Generation in Virtualization

Ceny balíčků Cílové nasazení Cena (licence na 2 CPU) Starter Standard Enterprise pobočky / malé organizace Větší organizační Datové centrum jednotka korporace /datová centra 0 USD ~ 2000 USD ~ 4000 USD Zdroj: Thomas Kühlewein, VMware Infrastructure 3 The Next Generation in Virtualization

Heterogenní prostředí Svoboda volby OS Windows Server 2003 Standard, Enterprise, Web Editions, and Small Business Server Windows 2000 Server and Advanced Server Windows NT: 4.0 Server Windows XP Professional Red Hat Linux 7.2, 7.3, 8.0, & 9.0 Red Hat Enterprise Linux 2.1 & 3 Solaris 10 (on x86) SUSE Linux 8.2, 9.0 and 9.1 SUSE Linux Enterprise Server 10 Novell NetWare 5.1, 6.0 and 6.5 FreeBSD 4.9 NE W Rigorózní testy 28mi verzí všech významných OS testovány 64-bit OS

VMware vspheretm

VMware vsphere 4 Přechod na vyšší verzi VMware ESX 3.5 --> VMware ESX 4.0 VMware ESXi 3.5 --> VMware ESXi 4.0 (integrace v HW) vcenter Server 2.5 --> vcenter Server 4.0 Vylepšené existující rysy VMware HA VMware VMotion VMware Storage VMotion VMware DRS VMware Update Manager Nové rysy VMware Fault Tolerance VMware Data Recovery VMware vshield Zones VMware vnetwork Distributed Switch VMware Host Profiles

Výkon pro nejkritičtější aplikace

Podporované OS

Edice vsphere 4

Přínosy virtualizace HW platformy Konsolidace serverů nižší cena vlastnictví Několik virtuálních strojů (VM) běží na jednom fyzickém serveru lepší využití zdrojů (CPU, RAM, LAN, SAN). Nižší nároky na prostor a energie. Nižší nároky na správu HW (kabeláž, perifeie, serverový HW) Nižší ceny licencí systémového SW. Izolování aplikací a zapouzdření Oddělení aplikací včetně OS zvýšení bezpečnosti. Snadná fyzická přenositelnost či obnova po havárii zvýšení dostupnosti. HW abstrakce Vyrovnávání zátěže (dynamická migrace aplikací mezi fyzickými servery, lepší využití přenosového pásma LAN a SAN). Podpora nového HW ve starém OS. Virtuální LAN a SAN eliminace složitých konfigurací Testovací a vývojové prostředí Úspora drahého HW. Vysoká flexibilita.

Využití v ZZ 1) Heterogenní prostředí - single server NIS StaproMedea (Linux) + Výkaznictví (MS Windows) na jednom HW serveru Nové aplikace (Flexibilní formuláře) VMware appliance Konsolidace, HA single data center 8) Disaster recovery - geocluster Site Recovery Manager CRR METRO CLUSTER

Přípravné kroky konsolidace HW 2. Měření zátěže a spotřeby stávajících serverů a vyhodnocení měření. 3. Zvážení doby fyzického zastarání a morálního zastarání (progresivnější). 4. Zvážení výknnostních a kapacitních požadavků v horizontu 6ti měsíců. rozšíření funkce či využití stávaících aplikací (spojování ZZ) technologická inovace aplikací (Progress OE10, MS SQL 2008) nové systémy (PACS) Stav techniky 5. Výběr kandidátů na konsolidaci Aplikace a služby Analýza nároků na výpočetní výkon, kapacitu úložišť, dostupnost, informační bezpečnost. Návrh architektury včetně ekonomického hlediska. Oponentura a schválení návrhu.

Miroslav Novotný novotny@stapro.cz Děkuji za pozornost