Implementácia VMware vSphere: od návrhu po produkciu
Dobre navrhnutý vSphere cluster prežije výpadok hardvéru bez toho, aby si to niekto všimol. Zle navrhnutý sa stane jediným bodom zlyhania.
Obsah článku
Návrh: začnite otázkou, nie hardvérom
Najčastejšia chyba je kúpiť servery a až potom rozmýšľať, čo na nich pobeží. Poradie je opačné. Najprv potrebujete odpovede na tieto otázky:
- Koľko virtuálnych strojov a s akými nárokmi na CPU, RAM a disk?
- Akú dostupnosť firma potrebuje — koľko výpadku si môže dovoliť?
- Aký je plán rastu na tri roky?
- Aký rozpočet a licencovanie je reálne?
Pravidlo N+1: navrhnite cluster tak, aby po výpadku jedného hostiteľa zvyšné prevzali všetky jeho stroje. Bez tejto rezervy je HA len na papieri.
Hostitelia (ESXi)
Minimom sú dva, rozumným štandardom tri hostitelia. Zásady:
- Zhodná konfigurácia hostiteľov — zjednodušuje migráciu a plánovanie.
- Dostatok RAM — to býva prvý zdroj, ktorý dôjde.
- Redundantné napájanie a sieťové karty.
- Samostatné vCenter umožňujúce vMotion, HA aj DRS.
Úložisko
Aby fungovali vMotion a HA, musia mať všetci hostitelia prístup k spoločnému úložisku.
Zdieľané pole (SAN/NAS)
Centrálne pole cez iSCSI alebo NFS. Osvedčený model, ale pole musí byť samo redundantné.
vSAN
Úložisko z diskov v hostiteľoch spojené do odolného celku. Odpadá pole, ale vyžaduje premyslený návrh a rýchlu sieť.
Počítajte s rezervou. Úložisko na 90 % sa správa nepredvídateľne a znižuje výkon.
Sieť
Prevádzku rozdeľte do samostatných sietí, aby si nekonkurovali:
- Manažment (vCenter, ESXi).
- vMotion.
- Úložisko (iSCSI/NFS alebo vSAN) — ideálne na oddelených kartách.
- Produkčná prevádzka strojov.
Každý typ by mal mať redundanciu — dve karty a dva prepínače tam, kde to rozpočet dovolí.
HA a DRS
- HA — pri výpadku hostiteľa automaticky naštartuje jeho stroje inde. Výpadok z hodín na minúty.
- DRS — priebežne rozkladá záťaž medzi hostiteľov.
Obe majú zmysel len pri dimenzovaní podľa N+1.
Zálohovanie a monitoring
Virtualizácia nie je záloha. HA chráni pred výpadkom hardvéru, nie pred zmazaním či ransomvérom.
- Pravidelné zálohovanie strojov mimo clustra.
- Overovanie záloh — neoverená záloha nie je záloha.
- Monitoring a e-mailové upozornenia na poruchy.
Čoho sa vyvarovať
- Cluster bez rezervy (N+1).
- Lokálne úložisko namiesto zdieľaného — vMotion ani HA nefungujú.
- Zanedbaná redundancia siete a napájania.
- Predpoklad, že HA nahrádza zálohu.
Plánujete alebo prevádzkujete vSphere?
Navrhnem, nasadím alebo posúdim váš cluster — od návrhu po monitoring. Úvodná konzultácia je zdarma.
Nezáväzná konzultácia