Обновили нашу флагманскую платформу серверной виртуализации Basis Dynamix Enterprise до версии 4.7. Особое внимание в релизе уделили экономии дискового пространства, автоматизации развертывания и эксплуатации платформы, контролю распределения вычислительных ресурсов и аудиту событий.
Тонкие диски и связанные клоны для Shared SEP
В предыдущей версии Basis Dynamix Enterprise тонкие диски и связанные клоны были реализованы для дисков, использующих для хранения емкость вычислительных узлов (Local SEP). В релизе 4.7 мы распространили эту модель на общие хранилища Shared SEP. Теперь физическое пространство под диск не резервируется при создании, а выделяется по мере записи данных и расширяется автоматически, без остановки виртуальной машины, что позволяет администратору использовать это пространство более эффективно. Связанные клоны хранят только изменения относительно базового эталонного образа — это заметно сокращает расход емкости дисков при массовом развертывании однотипных машин из общего образа, в том числе в сценариях VDI. Размещение снапшотов больше не требует постоянного участия пользователя: пул для моментальных снимков задается в конфигурации пула хранения, и платформа применяет его автоматически.
Создание нового диска в Basis Dynamix Enterprise
Чтобы выделение тонких дисков не приводило к неожиданному исчерпанию емкости, платформа контролирует фактическое заполнение пула: при исчерпании более 75% администратор получает предупреждение, при 90% и выше — платформа уведомляет администратора и блокирует создание и увеличение дисков.
Автоматическое добавление вычислительных узлов
Значительно упростили подключение нового узла к платформе, теперь это одно действие — вызов API или заполнение формы в портале. Далее платформа сама выполняет полный цикл регистрации и установки. Инсталлятор дополняет конфигурацию недостающей секцией с системой авторизации, а маршрутизация консольного доступа к виртуальным машинам обновляется динамически при добавлении узлов и изменении их статуса.
Резервирование вычислительных ресурсов
Для работы в совмещенном режиме, когда на одном физическом узле одновременно работают виртуальные машины и программно-определяемая система хранения, добавили в Basis Dynamix Enterprise 4.7 возможность резервировать процессорные ядра и оперативную память — на уровне ЦОДа, зоны или отдельного физического узла. Это дает предсказуемое распределение мощностей, так как часть ресурсов гарантированно остается доступной для программно-определяемых СХД, а не расходуется под виртуальные машины. Изменение настроек безопасно для работающей нагрузки, и увеличение резерва не приводит к остановке или перезапуску уже работающих машин. Дополнительно платформа следит за потреблением ресурсов на узлах и предупреждает администратора при достижении 80% и 90% потребления.
Резервирование вычислительных ресурсов
Удобное подключение оборудования
Перенесли подключение PCI-устройств к виртуальным машинам в интерфейс платформы. Теперь администратор видит на странице вычислительного узла список доступных для подключения устройств — платформа автоматически формирует его и поддерживает в актуальном состоянии. Устройство можно подключить к ресурсной группе или сразу привязать к конкретной машине, а переключение драйвера выполняется из портала или через API, без ручной правки конфигурации на узле. При подключении устройства доступны два режима: безопасный, применяемый после перезагрузки узла, и горячий, применяемый без перезагрузки, но способный нарушить работоспособность узла (платформа явно обозначает этот режим как рискованный). Возврат к системному драйверу выполняется только в безопасном режиме.
Выравнивание поколения процессоров
Разные поколения процессоров на узлах одной площадки традиционно ограничивают миграцию виртуальных машин. Basis Dynamix Enterprise 4.7 помогает администратору снять это ограничение: платформа определяет поколение процессора каждого узла и позволяет администратору задать профиль выравнивания для группы вычислительных узлов (зоны). Профиль balanced дает возможность совместного использования процессоров разных поколений в рамках одной зоны — это помогает миграции ВМ между узлами, поддерживающими выбранное поколение виртуальных процессоров. Профиль compatible помогает осуществлять миграцию между всеми узлами одной зоны за счет автоматического выбора для этих узлов одного поколения CPU с минимальным набором инструкций (даже если физический узел поддерживает более современные поколения). Профиль выбирается при создании виртуальной машины.
Включение выравнивания процессоров
Поддержка гипервизора vCore 2.1
Реализовали поддержку нашего гипервизора Basis vCore версии 2.1, в которой были обновлены ядро и ключевые системные библиотеки, добавлены механизмы контроля целостности файловой системы (IMA) и реализована поддержка основных сервисов, обеспечивающих комплексную защиту и контроль сред контейнеризации. Кроме того, были расширены сетевые функции и поддержка программно-определяемых систем хранения, внедрены новые возможности управления пользователями, парольной политикой, SSH-доступом, а также оптимизирована работа установщика и конфигуратора.
Аудит по протоколу Syslog
Аудиторские сообщения Basis Dynamix Enterprise 4.7 теперь передаются во внешние системы сбора и хранения журналов по протоколу Syslog в формате RFC 5424. Благодаря этому внешние системы, например, SIEM, могут автоматически обрабатывать сообщения от платформы и выдавать администратору более структурированную и понятную информацию об инциденте. Сообщения платформы могут передаваться в том числе в решение для защиты информации в среде виртуализации Basis Virtual Security с целью создания единого журнала событий. Одновременно реализовали маскировку чувствительных данных: значения ключей и паролей автоматически скрываются как в параметрах, так и в результатах API-вызовов.
Другие изменения
Расширили сетевые возможности платформы — от управления группами доступа SDN и применения групп безопасности на уровне сетей до новых сценариев работы с сетями PRIVATE и мониторинга DPDK-инфраструктуры узла. Диски получили режим «только чтение» и управление обработкой команд TRIM/UNMAP на уровне пула и отдельного диска, уточнен учет больших страниц памяти.
Перевели длительные операции (клонирование, работа со снапшотами, резервное копирование и восстановление дисков) на асинхронную обработку. Добавили на портал массовые действия над объектами и физическими узлами, обновили графический интерфейс планировщика ресурсов DRS, а также ряд страниц и разделов.
Источник: habr.com