img

Что такое гипервизор: разбираемся как работает виртуальный сервер

Виртуализация серверов — популярная тема в мире ИТ, особенно на уровне предприятий. Она позволяет разным операционным системам запускать отдельные приложения на одном сервере, используя одни и те же физические ресурсы.

Виртуальные машины позволяют системным и сетевым администраторам иметь выделенную машину для каждой службы, которую нужно запустить. Это не только уменьшает количество требуемых физических серверов, но и экономит время при поиске и устранении проблем.

В этой статье обсудим гипервизоры — важные компоненты процесса виртуализации серверов, как они работают и какие бывают типы.

Что такое гипервизор? 

Гипервизор — это важное программное обеспечение, которое делает виртуализацию возможной. Он создает виртуализационный слой, отделяющий реальные аппаратные компоненты — процессоры, ОЗУ и другие физические ресурсы — от виртуальных машин и операционных систем, которые на них работают.

Машина, на которой работает гипервизор, называется хост-машиной, а виртуальные экземпляры, запускаемые поверх гипервизора, известны как гостевые виртуальные машины.

Гипервизоры эмулируют доступные ресурсы, чтобы гостевые машины могли их использовать. Независимо от того, какая операционная система загружается на виртуальной машине, она будет думать, что у нее в распоряжении реальные физические ресурсы.

Зачем использовать гипервизор? 

С точки зрения виртуальной машины, нет никакой разницы между физической и виртуализированной средой. Гостевые машины не знают, что гипервизор создал их в виртуальной среде или что они делят доступную вычислительную мощность.

Тот факт, что гипервизор позволяет виртуальным машинам функционировать как обычным вычислительным экземплярам, делает его полезным для компаний, планирующих:

  • Максимально эффективно использовать свои вычислительные ресурсы. Несколько виртуальных сред на одном сервере полностью используют доступные процессор и память.
  • Обеспечить лучшую мобильность ИТ. Виртуальные машины не зависят от аппаратного обеспечения хоста и могут быть легко перенесены на другую систему.

Типы гипервизоров

Существует два типа гипервизоров в зависимости от их места в структуре виртуализации серверов:

  • Гипервизоры первого типа, также известные как «пустые» или «родные».
  • Гипервизоры второго типа, также известные как размещенные гипервизоры.

В следующих разделах оба типа описаны более подробно.

Гипервизор типа 1

Гипервизор типа 1 — это слой программного обеспечения, установленный непосредственно поверх физического сервера и лежащего в его основе оборудования. Поскольку между аппаратным обеспечением и гипервизором не работает никакое другое программное обеспечение, его также называют «пустым» гипервизором.

Этот тип гипервизора обеспечивает отличную производительность и стабильность, поскольку он не работает внутри Windows или любой другой операционной системы. Вместо этого он представляет собой простую операционную систему, предназначенную для запуска виртуальных машин. Физическая машина, на которой работает гипервизор, служит только для целей виртуализации.

Гипервизоры первого типа встречаются в основном в корпоративных средах.

После загрузки физического сервера с установленным гипервизором типа "bare-metal" (на голом металле) на экране отображается экран, похожий на командную строку, с некоторыми деталями о оборудовании и сети. К ним относятся тип процессора, объем памяти, IP-адрес и MAC-адрес.

Ниже приведен пример экрана гипервизора типа 1 VMware ESXi после загрузки сервера.

Плюсы и минусы гипервизора типа 1

Гипервизоры типа 1 предлагают важные преимущества в плане производительности и безопасности, однако им не хватает продвинутых функций управления. Вот основные плюсы и минусы использования этого типа гипервизора.

Плюсы

Мобильность виртуальных машин. Гипервизоры типа 1 позволяют перемещать виртуальные машины между физическими серверами как вручную, так и автоматически. Это перемещение основывается на потребностях ресурсов виртуальной машины в данный момент и происходит без влияния на конечных пользователей. В случае сбоя оборудования программное обеспечение для управления перемещает виртуальные машины на рабочий сервер, как только возникает проблема. Процедура обнаружения и восстановления происходит автоматически и без проблем.

Безопасность. Гипервизор типа 1 имеет прямой доступ к оборудованию без дополнительного уровня операционной системы. Эта прямая связь значительно уменьшает поверхность атаки для потенциальных злоумышленников.

Перераспределение ресурсов. С гипервизорами типа 1 вы можете назначать виртуальным машинам больше ресурсов, чем у вас есть на самом деле. Например, если у вас есть 128 ГБ оперативной памяти на сервере и восемь виртуальных машин, вы можете назначить каждой 24 ГБ памяти. В сумме это составит 192 ГБ памяти, но сами ВМ не будут потреблять все 24 ГБ с физического сервера. ВМ обнаруживают, что у них есть 24 ГБ, когда на самом деле используют только необходимое количество памяти для выполнения конкретных задач.

Примечание: гипервизор выделяет только необходимое количество ресурсов для полной функциональности экземпляра. Это одна из причин, почему все современные корпоративные дата-центры, такие как phoenixNAP, используют гипервизоры типа 1.

Минусы

Ограниченная функциональность. Гипервизоры типа 1 относительно просты и не предлагают множество функций. Основные функции включают базовые операции, такие как изменение даты и времени, IP-адреса, пароля и т.д.

Сложное управление. Для создания виртуальных экземпляров требуется консоль управления, установленная на другой машине. С помощью консоли можно подключаться к гипервизору на сервере и управлять виртуальной средой.

Цена. В зависимости от необходимых функций стоимость лицензии на консоли управления может существенно различаться.

Примеры гипервизоров типа 1

Существует множество различных поставщиков гипервизоров. Большинство из них предлагают пробные версии для тестирования их услуг перед покупкой. Вот наиболее распространенные гипервизоры типа 1:

VMware vSphere с ESX/ESXi. VMware является ведущим поставщиком технологий виртуализации в отрасли, и многие крупные дата-центры работают на их продуктах. Это может не быть самым экономически эффективным решением для небольших ИТ-окружений. Если вам не нужны все продвинутые функции VMware vSphere, существует бесплатная версия этого гипервизора и несколько коммерческих редакций.

KVM (Kernel-Based Virtual Machine). KVM встроен в Linux как дополнительная функциональность, которая позволяет преобразовать ядро Linux в гипервизор. Иногда его путают с гипервизором типа 2. Однако он имеет прямой доступ к оборудованию наряду с виртуальными машинами, которые он хостит.

Как решение с открытым исходным кодом, KVM содержит все функции Linux с добавлением множества других возможностей. Это делает его одним из лучших вариантов для корпоративных сред. Некоторые особенности включают живую миграцию, планирование и контроль ресурсов, а также повышенный приоритет.
Чтобы узнать больше о работе с KVM, посетите наши учебные пособия по установке KVM на Ubuntu и установке KVM на CentOS.

Microsoft Hyper-V. Несмотря на то, что гипервизор VMware занимает более высокое место в рейтинге благодаря множеству продвинутых функций, Hyper-V от Microsoft стал достойным конкурентом. Microsoft также предлагает бесплатное издание своего гипервизора, но если вы хотите графический интерфейс и дополнительные функции, вам придется выбрать одну из коммерческих версий. Hyper-V может не предлагать столько же функций, как пакет VMware vSphere, но вы все равно получаете живую миграцию, репликацию виртуальных машин, динамическую память и многие другие функции.

Oracle VM. Этот гипервизор имеет открытую основу Xen и бесплатен. Расширенные функции доступны только в платных версиях. Хотя Oracle VM является стабильным продуктом, он не так силен, как vSphere, KVM или Hyper-V.

Citrix Hypervisor (ранее известный как Xen Server). Платформа виртуализации серверов от Citrix лучше всего подходит для корпоративных сред, она может справляться с любыми рабочими нагрузками и предоставляет функции для самых требовательных задач. Citrix гордится своими проприетарными функциями, такими как улучшенная виртуализированная графика от Intel и NVIDIA, а также безопасность рабочих нагрузок с помощью Direct Inspect API.

Гипервизор типа 2

Гипервизоры второго типа работают внутри операционной системы физической хост-машины, поэтому их называют размещенными гипервизорами. В отличие от пустых гипервизоров, которые работают непосредственно на аппаратном обеспечении, размещенные гипервизоры имеют один программный уровень между ними. 

Система с размещенным гипервизором включает:

  • физическую машину
  • операционную систему, установленную на оборудовании (Windows, Linux, macOS).
  • программное обеспечение гипервизора типа 2 в этой операционной системе.
  • экземпляры гостевых виртуальных машин.

Гипервизоры второго типа обычно используются в средах с небольшим количеством серверов.

 

Их удобство заключается в том, что для настройки и управления виртуальными машинами не требуется консоль управления на другой системе. Все действия выполняются на сервере с установленным гипервизором, а виртуальные машины запускаются в стандартном окне ОС.

 

Хостируемые гипервизоры также выступают в роли консолей управления виртуальными машинами. Любая задача может быть выполнена с помощью встроенного функционала. Ниже приведен пример интерфейса гипервизора второго типа (VirtualBox от Oracle):

Плюсы и минусы гипервизора типа 2

Гипервизоры типа 2 просты в использовании и предлагают значительные преимущества для повышения продуктивности, но менее безопасны и имеют меньшую производительность. В нижеследующих разделах перечислены основные преимущества и недостатки.

Плюсы

Простота управления. Нет необходимости устанавливать отдельное программное обеспечение на другой машине для создания и управления виртуальной средой. Установите и запустите гипервизор типа 2 как любое другое приложение в вашей ОС. Создавайте снимки или клонируйте виртуальные машины, импортируйте или экспортируйте устройства и т.д.

Удобство для тестирования. Гипервизоры типа 2 удобны для тестирования нового программного обеспечения и исследовательских проектов. Можно использовать одну физическую машину для запуска нескольких экземпляров с разными операционными системами, чтобы проверить, как приложение ведет себя в каждой среде, или создать определенную сетевую среду. Нужно только убедиться, что достаточно физических ресурсов для поддержания работы хоста и виртуальных машин.

Доступ к дополнительным инструментам продуктивности. Пользователи гипервизоров типа 2 могут использовать инструменты, доступные на других операционных системах, наряду с основной ОС. Например, пользователи Windows могут получить доступ к приложениям Linux, создавая виртуальную машину с Linux.

Минусы

Менее гибкое управление ресурсами. Распределять ресурсы в гипервизорах этого типа сложнее, чем в гипервизорах первого типа. Бесплотные гипервизоры могут динамически распределять доступные ресурсы в зависимости от текущих потребностей конкретной виртуальной машины. Гипервизор типа 2 занимает все ресурсы, которые пользователь выделяет виртуальной машине. Если пользователь выделяет виртуальной машине 8 ГБ оперативной памяти, этот объем будет занят, даже если виртуальная машина использует лишь его часть. Если на хост-машине 32 ГБ оперативной памяти, а пользователь создает три ВМ по 8 ГБ каждая, у него остается 8 ГБ оперативной памяти для поддержания работы физической машины. Создание еще одной ВМ с 8 ГБ оперативной памяти приведет к сбою в работе системы.

Производительность. Хост-ОС создает дополнительную нагрузку на физическое оборудование, что может привести к проблемам с задержками у ВМ.

Безопасность. Гипервизоры типа 2 работают поверх операционной системы. Это создает потенциальную уязвимость, так как злоумышленники могут использовать уязвимости ОС для доступа к виртуальным машинам.

Примеры гипервизоров типа 2

Как и в случае с гипервизорами на голом металле, на рынке представлено множество поставщиков и продуктов. Многие гипервизоры типа 2 имеют бесплатные базовые версии и обеспечивают достаточные функции.

Некоторые даже предоставляют расширенные функции и улучшение производительности при установке дополнительных пакетов, бесплатно. Мы упомянем несколько наиболее популярных хостированных гипервизоров:

Oracle VM VirtualBox. Это бесплатный, но стабильный продукт с достаточными функциями для личного использования и большинства случаев для небольших бизнесов. Он не требует много ресурсов и зарекомендовал себя как хорошее решение для виртуализации рабочих станций и серверов. Поддерживает многопроцессорность гостей с до 32 vCPU на виртуальную машину, загрузку по сети PXE, деревья снимков и многое другое.

VMware Workstation Pro/VMware Fusion. Гипервизор типа 2 для Windows и Linux. Он полон продвинутых функций и имеет бесшовную интеграцию с vSphere, позволяя перемещать приложения между настольной и облачной средой.

Он имеет цену, так как бесплатной версии нет. Если вы хотите протестировать гипервизоры VMware бесплатно, попробуйте VMware Workstation Player. Это базовая версия гипервизора, подходящая для небольших песочниц.

Для пользователей macOS VMware разработал Fusion, который похож на их продукт Workstation. Он имеет меньше функций, но и меньшую цену.

Windows Virtual PC от Microsoft поддерживает только Windows 7 как хост-машину и Windows ОС на гостевых машинах. Это включает несколько версий Windows 7 и Vista, а также XP SP3. Virtual PC полностью бесплатен.

Parallels Desktop. Конкурент VMware Fusion. Он в первую очередь предназначен для пользователей macOS и предлагает множество функций в зависимости от версии, которую вы покупаете. Некоторые функции включают сетевое кондиционирование, интеграцию с Chef/Ohai/Docker/Vagrant, поддержку до 128 ГБ на ВМ и другие.

Гипервизор типа 1 против типа 2: как выбрать подходящий

Выбор правильного типа гипервизора строго зависит от ваших индивидуальных потребностей. Первое, что нужно учитывать, это размер виртуальной среды, которую вы собираетесь развернуть.

Для личного использования и небольших развертываний вы можете выбрать один из гипервизоров типа 2. Если бюджет не является проблемой, VMware предоставит все необходимые функции. В противном случае Oracle VM VirtualBox является гипервизором, который обеспечит большинство необходимых функций.

Для корпоративных сред, хотя гипервизоры типа 1 - это правильный выбор, необходимо учитывать множество факторов перед принятием решения. Ключевым фактором для корпоративных сред обычно является стоимость лицензии. Вам нужно обратить особое внимание, так как лицензирование может быть по серверу, по процессору или иногда даже по ядру. Текущий рынок - это соревнование между VMware vSphere и Microsoft Hyper-V. Хотя Hyper-V несколько лет назад отставал, он теперь стал достойным выбором, даже для крупных развертываний. То же касается и KVM.

Многие поставщики предлагают несколько продуктов и уровней лицензий, чтобы удовлетворить потребности любой организации. Возможно, вам стоит составить список требований, таких как количество ВМ, максимально допустимые ресурсы на ВМ, узлы в кластере, конкретные функции и т.д. Затем проверьте, какой из этих продуктов лучше всего соответствует вашим потребностям.

Примечание: Пробные периоды могут быть полезны при тестировании, какой гипервизор выбрать.

Подведем итог

В этой статье объясняется, что такое гипервизор и какие типы гипервизоров (типа 1 и типа 2) вы можете использовать. Поставщики гипервизоров предлагают пакеты, которые содержат несколько продуктов с различными лицензионными соглашениями. Вам нужно тщательно исследовать варианты перед принятием окончательного решения.

Ссылка
скопирована
Системное администрирование
Скидка 10%
Администратор Linux
Стань Linux администратором и сделай весомый шаг в сторону карьеры в DevOps. Самые важные знания от сертифицированного и практикующего тренера с 20 летним стажем
Получи бесплатный
вводный урок!
Пожалуйста, укажите корректный e-mail
отправили вводный урок на твой e-mail!
Получи все материалы в telegram и ускорь обучение!
img
Еще по теме:
img
Fail2ban — это программное обеспечение, которое защищает ваш сервер от атак. ПО отслеживает журналы сервера и выявляет любую под
img
Виртуализация серверов — популярная тема в мире ИТ, особенно на уровне предприятий. Она позволяет разным операционным системам з
img
  Введение Системные вызовы выступают в роли посредников между приложениями и ядром. Они создают уровень абстракции, который защ
img
  Введение SWAP (SWAP-память или SWAP-пространство) – это раздел жесткого диска или SSD компьютера, где операционная система (ОС
img
  Введение Абсолютные и относительные пути определяют расположение файла или каталога в файловой системе. Это набор инструкций д
img
  Введение Файлы конфигурации Linux определяют поведение и функциональное наполнение операционной системы. Файлы конфигурации –
Комментарии
ОСЕННИЕ СКИДКИ
40%
50%
60%
До конца акции: 30 дней 24 : 59 : 59