980 likes | 1.1k Views
Virtualizace Hyper-V. Virtualizace. v irtualizace sítí v irtualizace úložišť v irtualizace uživatelského profilu s erverová virtualizace v irtualizace desktopů Aplikační virtualizace. Virtuální infrastruktura. Virtualizace profilu. Serverová virtualizace.
E N D
Virtualizace • virtualizace sítí • virtualizace úložišť • virtualizace uživatelského profilu • serverová virtualizace • virtualizace desktopů • Aplikační virtualizace
Virtuální infrastruktura Virtualizace profilu Serverová virtualizace Offline složkyPřesměrování dokumentů Prezentační virtualizace Management Remote Desktop Services Desktop virtualizace Aplikační virtualizace APP -v MED-V VDI – Virtualized Desktop Infrastructure
App App App App App App App App App App App Translating software inventory into business intelligence Enhancing group policy through change management Dynamically streaming software as a centrally managed service Simplifying deployment and management of Virtual PCs Proactively managing application and operating system failures Powerful tools to accelerate desktop repair
iSCSI Software Target 3.3 • Softwarové řešení pro tvorbu storage • K dispozici zdarma • Vyžaduje Windows Server 2008 R2 (pouze plná instalace) • Podporováno v produkčním prostředí • Link pro stažení: • http://www.microsoft.com/downloads/en/details.aspx?FamilyID=45105d7f-8c6c-4666-a305-c8189062a0d0
Serverová virtualizace - scénáře použití Severová konsolidace Zajištění běhu zastaralých kritických aplikací Testování, školení, prezentace Obnova v případě havárie
Serverová virtualizace - scénáře použití Správauživatelů, file + printserver Firewall El.pošta WWW Databáze Správa a monitoring Ekonomickýsystém
Dynamické IT IT prostředí musí reagovat na : • Výpadky hardware • Útoky – viry, pokusy o průnik • Aktualizace – aplikací a operačních systémů • Požadavky na rozvoj
Dynamické IT • Tradiční systémy žijí mezi pevnými hranicemi- Aplikace mají pevně přiřazené zdroje- Plýtvání zdroji- Obtížná obnovaVýsledek = vysoké nároky na infrastrukturu • Virtuální systémy boří některé z těchto hranic( Virtualizacedovoluje lepší využití zdrojů ) • Dynamické systémy jdou ještě dáleZdrojese inteligentně a flexibilně využívají podle měnících se požadavků
Stručná historie virtualizace • 1999 - WMwareworkstation • 2001 - WMware ESX server • 2003 – XEN 1.0 ( Citrix ) • 2004 - Microsoft Virtual PC 2004
Pohled do historie – virtualizace Microsoft • 2003 • Microsoft kupujeConnectixpro virtuální PC & server technologie • 2004 • Microsoft Virtual Server 2005 • 2005 • Microsoft Virtual Server 2005 R2 • 2008 • Windows Server 2008 Hyper-V • Microsoft Hyper-V Server 2008 • 2009 • Windows Server 2008 R2 Hyper-V • Microsoft Hyper-V Server 2008 R2 • 2011 • Windows Server 2008 R2 SP1 Hyper-V • Microsoft Hyper-V Server 2008 R2 SP1
Druhy virtualizace • Software ( emulace ) • Hardware ( nutná podpora procesoru]
Monolithic vs. Microkernelized Monolithic hypervisor Tenčí nežli moderní kernel, ale stále komlexní Obsahuje vlastní model ovladačů Microkernelized hypervisor Funkčnost správy oddílů (partitioning) Žádný kód třetích stran Ovladače běží ve virtuálním prostředí Drivers Drivers Drivers Drivers Drivers Drivers Drivers Drivers Drivers Drivers Drivers Drivers VM 1 (Admin) VM 2 VM 3 VM 2 (“Child”) VM 3 (“Child”) VM 1(“Parent”) Virtualization Stack Hypervisor Hypervisor Hardware Hardware Microkernelized Hypervisor - bezpečná architektura s minimálním prostorem pro útoky
Poskytováno: Hyper-V Architektura OS ISV / IHV / OEM Microsoft Hyper-V VM Worker Processes Microsoft / XenSource Parent Partition Child Partitions Aplikace Aplikace Aplikace Aplikace User Mode WMI Provider VM Service Windows Server 2008 Non-Hypervisor Aware OS Windows Kernel Windows Kernel Xen-Enabled Linux Kernel Windows Server 2003, 2008 VSP IHV Drivers Kernel Mode VMBus Linux VSC VSC Emulation VMBus VMBus Windows hypervisor Hypercall Adapter Ring -1 “Designed for Windows” Server Hardware
Podporované OS • Windows Server • Windows Server 2000 • Windows Server 2003 • Windows Server 2008 • Windows Server 2008 R2 • Windows Client • Windows XP Pro SP2/SP3 • Windows Vista • Windows 7 • Ne-Microsoft • SLES 10 • SLES 11 • RHEL 5.2/5.3
Podpora 64 logických procesorů • Přehled • Čtyřnásobné zlepšení oproti Hyper-V R1 • Hyper-V tak může využít výhod velkých serverů s vysokou výpočetní kapacitou • Až 384 běžících virtuálních strojů & podpora až pro 512 virtuálních procesorů (VP) na jednom serveru • 384 single VP VM nebo • 256 dual VP VM (512 virtuálních procesorů) nebo • 128 quad VP VM (512 virtuálních procesorů) nebo • Jakákoliv kombinace do 384 VM a 512 virtuálních procesorů • 1000 VM na cluster
Virtuální servery zdarma dle edice W2008 R2 serveru • Windows Server 2008 R2 Standard : 1 + 1( max. 4 CPU, 32 GB RAM ) • Windows Server 2008 R2 Enterprise: 1 + 4( max. 8 CPU, 2 TB RAM, 16 Cluster Nodes ) • Windows Server 2008 R2 Datacenter : 1 + x( max. 64 CPU, 2 TB RAM, 16 Cluster Nodes ) • Windows Web Server 2008 R2( max. 4 CPU, 32 GB RAM ) • Windows Server 2008 R2 forItaniumBasedSystem( max. 64 CPU, 2 TB RAM, 8 Cluster Nodes ) • Windows Server 2008 R2 Foundation ( max. 1 CPU, 8 GB RAM )
Možnosti instalace • Plná instalace • Po Windows Server 2008 R2 instalaci • Přidání Hyper-V role pomocí Server Manageru • Včetně Hyper-V Manageru a Virtual Machine Connection tools • Lokální či vzdálený management • Server Core • Minimální serverovákonfigurace • Subset binárního kódu nutný pro Hyper-V roli • Menší místo pro útok • Méně aktualizací • Management pomocí příkazové řádky či vzdáleně
Zjednodušený, spolehlivý a optimalizovaný virtualizační produkt • Poskytuje základní virtualizační schopnosti • Výborné stand-alone hypervisor-based • Spolehlivý a přístupný • Micro-kernelized hypervisor bez 3rd ovladačů • Malý dopad na HW • Minimální zatížení • Jednoduše integrovatelný do stávající infrastruktury • Využívá existující nástroje na správu • (e.g,: System Center, Virtual Machine Manager) • Využívá existující IT zkušenosti a znalosti
Instalace Hyper-V Server Manager Prvotní konfigurace Instalace produktu
I parent partition je virtuální stroj • Použijte servery s minimálně dvěma síťovými kartami • Jedna pro správu • Jedna (či více) pro komunikaci virtuálních strojů • Vyhrazený NIC(s) pro iSCSI
Hyper-V – konfigurace sítě • Příklad: • Fyzický server se 4 síťovými adaptéry • NIC 1: Přiřazen k parent partition pro správu • NIC 2: Přiřazen k parent partition pro iSCSI • NICs 3/4: Využity pro komunikaci virtuálních strojů
Virtuální síťové adaptéry Syntetické adaptéry Emulované adaptéry Emulace fyzického DEC21140 chipsetu Komunikace pomocí přerušení do vmwp.exe a následně do vmswitch.sys Podporuje PXE Boot Ovladače existují pro většinu OS • Žádné fyzické zařízení • Komunikace přes VMBusdo vmswitch.sys • Nepodporuje PXE Boot • Podstatně výkonnější než emulovaný • Ovladače pouze pro podporované OS • Windows Server 2003 SP2 • Windows Server 2008 • Windows Server 2008 R2 • Windows XP • Windows Vista • Windows 7 • Linux (SLES 10, 11). RHEL 5.x
Tip pro zvýšení výkonu síťě • Jumbo Frame Support • Ethernet frames >1,500 bytes • Ad hoc standard is ~9k • Overview • Enables 6x larger payload per packet • Benefits • Improves throughput • Reduce CPU utilization of large file transfers
Zvýšení síťové propustnosti skrze VMQ http://www.intel.com/support/network/sb/CS-030993.htm
Hyper-V Storage Doporučení: v proukčnímprostředí používejte Fixed Disk VHDs nebo Pass Through Disks! • Typy virtuálních HDD a jejich výkon • Dynamically Expanding VHDs • Minimální velikost, roste podle potřeby, nejnižší výkon • Fixed Disk VHDs/Pass Through Disks • Pevná velikost, vysoký výkon • Pass Through Disks • Výhody: VM přistupuje přímo k disku/LUNu– obchází VHD • Nevýhody: • Nelze používat snapshoty virtuálních strojů • Výhoda/nevýhoda: disk je vyhrazen jednomu virtuálnímu stroji
RemoteFX and Dynamic Memory RemoteFX Dynamic Memory
Hyper-V 2008 R2 SP1 :Dynamic Memory • Vylepšené řízení paměti v Hyper-V v 2008 R2 SP1 • Paměť je dynamicky distribuovaná napříč všemi VM, umožňuje jednoduché přidávání a odebírání • To umožňuje vyšší hustotu VM na stejném hardware • Paměť je automaticky přidělena/odebrána dle potřeb VM, bez přerušení služby • Minimální vliv na výkon systému • Funguje výborně se server i klient OS • Paměť je přidávána a odebírána pomocí synthetic memory driveru (memory VSC)
Hyper-V 2008R2 SP1 : RemoteFX • 3D GPU Host side Rendering • Vylepšená Encode/Decode Pipeline • USB Redirection • UmožňujeRemoteFXve VM • Klient musí podporovatRDP 7.1 • USB redirection musíbýt aktivováno přes GP • Vyžadována aktualizaceGP a restart
Second Level Address Translation (SLAT) • Intel: Extended Page Tables (EPT) • AMD: Nested Page Tables (NPT) neboRapid Virtualization Indexing (RVI) • Dvě úrovně překladu • Umožňuje přímý přístup virtuálnímu systému do page tables • Odpadá nutnost správy Shadow Page Table • Žádný hypervisor kód pro demand-fill nebo flush operace • Úspora zdrojů • Hypervisor CPU time využívá pouze 2% • Cca 1MB paměti uspořen na každé VM
Hot Add/Remove Storage • Přehled • Přidání a odebrání VHD a pass-through diskůdo běžící VM bez nutnosti restartu • Hot-add/remove disk lze použít pro VHDs a pass-through disky připojené k virtuálnímu SCSI controlleru • Výhody • Umožňuje zvětšení úložné kapacity ve VM bez výpadku • Umožňuje další scénáře zálohování v rámci datacentra • Umožňuje nové scénáře pro SQL/Exchange
Windows Server Core Verze bez GUI, která nabízí pouze základní serverové funkce Bezpečnější řešení (“reducedattacksurface”) Server Core snižuje celkový počet oprav o ~60% Na serveru neběží procesy, které nejsou nezbytně třeba a díky tomu nabízí Server Core bezpečnější a výkonnější řešení Pouze nová instalace – není možný upgrade! Umožňuje provozovat některé z rolí W2008: Např. AD, AD LDS, DHCP, DNS, File, Print, WMS, IIS, Hyper-V Nabízí další funkcionalitu pomocí vybraných funkcí: WINS, FailoverClustering, Backup, Multipath IO, RemovableStorage Management, Bitlocker Drive Encryption, SNMP, Telnet Client Podporuje: Notepad, TaskManager Neumožňuje: Shell, CLR, GUI, aplikace jako IE, Windows Mail, Windows Media Player, atd. … je obsažen ve verzích Standard, Enterprise a Datacenter (x86 and x64)
Instalace Hyper-V Role v core scénáři • Instalační průvodce Windows Server 2008, zvolíme Server Core installation
Přidání Hyper-V Role • ocsetup Microsoft-Hyper-V • Nutný restart