Livre Blanc Virtualisation PDF
Livre Blanc Virtualisation PDF
Novembre 2013
Droits d’auteurs
Figure 3 Méthodes d’accès aux volumes de stockage : DAS, NAS, SAN ........... 16
Figure 4 Exemple d’accès de deux serveurs à une baie de disque par deux « fabric »
.............................................................................................................. 19
Figure 15 Illustration d’un châssis pour des serveurs de type hôte .................. 53
Figure 18 Illustration d’un serveur de type NAS utilisable pour les sauvegardes 55
Tableau 8 Comparaison des coûts des machines physiques et virtuelles (avec huit
serveurs) ................................................................................................ 38
1
Groupe de travail qui collabore avec les établissements ou le réseau.
Un projet de virtualisation pose le problème de la migration des
serveurs physiques vers les serveurs virtuels et de l’interopérabilité dûe au
marché dynamique de la virtualisation. Nous ferons donc successivement un
état de l’art sur les outils de migration de serveurs physiques vers des
serveurs virtuels (PtoV), puis nous rendrons compte de notre d’expérience
sur le format OVF.
Tous ces éléments nous permettront de cerner les avantages et les
difficultés de la virtualisation dans le contexte du SI des établissements
d’enseignement agricole.
La disparité des établissements et de leurs SI nous amène à faire une
proposition de catégorisation des architectures de virtualisation :
l’architecture minimaliste, l’architecture professionnelle intermédiaire et
l’architecture professionnelle évoluée. L’architecture de virtualisation
professionnelle intermédiaire est une solution médiane, en mesure de
convenir à une majorité d’établissements. La détermination de cette cible
nous permet de proposer des éléments chiffrés, tant du point de vue de
l’investissement matériel que de l’investissement logiciel. Ces éléments
aideront les établissements qui le souhaitent à passer à une architecture de
virtualisation professionnelle.
Les Logiciels de Gestion Administrative (LGA) sont des éléments clés
non seulement, du SI de l’établissement, mais également du SI de
l’Enseignement Agricole (SIEA). La virtualisation des serveurs LGA est
considérée comme un projet, rythmé par plusieurs phases, nécessitant une
coopération entre Eduter-Cnerta et l’établissement.
Chapitre I : La virtualisation des systèmes
et du stockage
La virtualisation des systèmes et du stockage 11
2
[Link]
La virtualisation des systèmes et du stockage 12
3
[Link]
4
[Link]
La virtualisation des systèmes et du stockage 16
5
[Link]
6
[Link]
La virtualisation des systèmes et du stockage 17
7
Openfiler, Freenas , Openmediavault, etc.
La virtualisation des systèmes et du stockage 19
Figure 4 Exemple d’accès de deux serveurs à une baie de disque par deux
« fabric »
8
La version ProMox VE 3.1 apporte des améliorations dont la mise à jour en ligne, la
gestion des Storage Migration, le clonage, le ballooning…
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 22
établissement
Mémoire 4 To 2 To 1 To 2 To
physique
maximale (128 Go si au
moins une
VM utilise un
OS 32-bits)
9
[Link]
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 27
établissement
(version
gratuite)
10
[Link]
11
[Link]
[Link]
11
[Link]
12
[Link]
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 30
établissement
13
[Link]
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 31
établissement
14
[Link]
15
[Link]
16
[Link]
17
[Link]
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 32
établissement
18
[Link]
19
[Link]
benefices-ecologiques
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 36
établissement
20
[Link]
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 37
établissement
Unités de rack 4U 1U 0
* Minimum pour un serveur unique ** En utilisant des connexions partagées sur la machine hôte
Tableau 8 Comparaison des coûts des machines physiques et virtuelles (avec huit
serveurs)
(serveur physique
équivalent pour
rendre le service
applicatif)
Unités de rack 4U 8U 0
* Deux pour le serveur hôte et une par serveur virtuel ** Les mêmes huit interfaces physiques que
sur le serveur hôte
Les fonctionnalités logicielles de la virtualisation des serveurs dans le contexte 39
établissement
PowerEdge PowerEdge
T110 T110
Hyperviseur
VLAN administratif
EST
Onduleur
Firewall
HP ProCurve
EPS RPS Status of the Back Spd Mode off = 10Mbps flash = 100Mbps on = 1000Mbps PoE-Integrated 10/100Base-TX Ports (1-44) All RJ-45 Ports (1-48T) are Auto MDIX Dual-Personality Port 10/100/1000-T (T) or SFP (S)
Administ
Switch
J9473A PoE
Status Act
Power PoE FDx
Tmp LEDSpd
Fault
Locator
Fan Mode PoE
Test Usr
Commutateur (switch)
Sauvegarde VM
Sauvegarde des données
des serveurs virtualisés
Console administration
Serveur pédagogique 1
Serveur pédagogique 2
Serveur - BCDI
VPN VPN
OS OS OS OS OS OS OS OS OS
Onduleur
VLAN administratif
10/100Base-TX Ports (1 - 8)
All RJ-45 Ports (1 - 10T) are Auto-MDIX
HP 2530-8
Switch Link 1 Mode 3 5 7
J9783A
Dual-Personality Ports: 10/100/1000-T (T) or SFP (S)
Power
Fault
Link 9T Mode Link 10 T Mode
Act Spd Mode:
Status *
Climatisation
Locator LED 9S 10 S
PoE FDx Off = 10 Mbps Link Link
Mode
Spd Flash = 100 Mbps
*
Test PoE On = 1000 Mbps
Console
Mode Mode
Reset Clear Link 2 Mode 4 6 8 Use Only Supported Tranceivers
Console Use only HP ProCurve SFPs
P ro t
3500-48-PoE
Link 1 Mode 3 5 7 9 11 Link
13 Mode 15 17 19 21 23 Link
25 Mode 27 29 31 33 35 Link 37 Mode 39 41 43 45T 47T Link 45S Mode 47S
Administ
Switch
e ro )S rfo eac h
J9473A PoE
Status Act
Power PoE FDx
n (T
sU eo lyn o
Tmp LEDSpd
Fault Fan Mode PoE
Test Usr
ratif
gamme professionnelle
Locator ResetClear Link 2 Mode 4 6 8 10 12 Link
14 Mode 16 18 20 22 24 Link
26 Mode 28 30 32 34 36 Link 38 Mode 40 42 44 46T 48T Link 46S Mode 48S
Sauvegarde VM
À noter que les NAS, à usage domestique sont à proscrire, malgré leurs
tarifs avantageux. Ils n’offrent que très rarement des niveaux suffisants de
performance, de sécurité et de redondance. L’utilisation d’un « NAS »
domestique n’est pas adaptée pour le projet virtualisation des LGA.
Architectures de virtualisation pour les EPLEFPA 49
21
[Link]
22
Vmware, XenServer:, Hyper-V,Promox VE
Architectures de virtualisation pour les EPLEFPA 50
Le fait que les actifs réseaux ne soient pas doublés constitue un point
unique de défaillance, ou Single Point Of Failure (SPOF), qui peut provoquer
une panne de l’ensemble des machines virtuelles. Il est recommandé aux
établissements de prendre en compte ce risque et, en fonction de leur marge
de manœuvre budgétaire, de mettre en place à proximité un équipement de
secours.
Serveur pédagogique 2
OS OS OS OS OS OS OS OS OS OS OS OS OS OS
Onduleur
SAN
SAN
VLAN pédagogique
10/100Base-TX Ports (1 - 8)
All RJ-45 Ports (1 - 10T) are Auto-MDIX
HP 2530-8
Switch Link 1 Mode 3 5 7
J9783A
Dual-Personality Ports: 10/100/1000-T (T) or SFP (S)
Power
Fault
Link 9T Mode Link 10 T Mode
Act Spd Mode:
Locator
Status
LED * 9S 10 S
PoE FDx Off = 10 Mbps Link Link
Mode
Spd Flash = 100 Mbps
*
Test PoE On = 1000 Mbps
Console
Mode Mode
Reset Clear Link 2 Mode 4 6 8 Use Only Supported Tranceivers
Console Use only HP ProCurve SFPs
10/100Base-TX Ports (1 - 8)
All RJ-45 Ports (1 - 10T) are Auto-MDIX
HP 2530-8
Switch Link 1 Mode 3 5 7
Climatisation
J9783A
Dual-Personality Ports: 10/100/1000-T (T) or SFP (S)
Power
9T 10 T
SAN
Link Mode Link Mode
Fault Act Spd Mode:
Locator
Status
LED * 9S 10 S
PoE FDx Off = 10 Mbps Link Link
Mode
Spd Flash = 100 Mbps
*
Test PoE On = 1000 Mbps
Console
Mode Mode
Reset Clear Link 2 Mode 4 6 8 Use Only Supported Tranceivers
Console Use only HP ProCurve SFPs
1 2 3 4 5 6
2
1
3
4
6
Front
9
7
12
11
10 7 8 9 10 11 12
Console administration
3 6 9 12
2 5 8 11
HP ProCurve
1 4 7 10 EPS RPS Status of the Back Spd Mode off = 10Mbps flash = 100Mbps on = 1000Mbps PoE-Integrated 10/100Base-TX Ports (1-44) All RJ-45 Ports (1-48T) are Auto MDIX Dual-Personality Port 10/100/1000-T (T) or SFP (S)
P ro t
1 2 3 4 5 6 7 8 9 10 11 12 3500-48-PoE
Link 1 Mode 3 5 7 9 11 Link
13 Mode 15 17 19 21 23 Link
25 Mode 27 29 31 33 35 Link 37 Mode 39 41 43 45T 47T Link 45S Mode 47S
Administ
Front Switch
Status Act
3 6 9 12 Power PoE FDx
sU eo lyn o
2 5 8 11 Tmp LEDSpd
1 2 3 4 5 6 1 4
Front
7 10 7 8 9 10 11 12
Fault
Locator
Fan Mode PoE
Test Usr
2 5 8 11
1 2 3 4 5 6 1 4 7 10 7 8 9 10 11 12
Front
HP ProCurve
EPS RPS Status of the Back Spd Mode off = 10Mbps flash = 100Mbps on = 1000Mbps PoE-Integrated 10/100Base-TX Ports (1-44) All RJ-45 Ports (1-48T) are Auto MDIX Dual-Personality Port 10/100/1000-T (T) or SFP (S)
P ro t
3500-48-PoE
Link 1 Mode 3 5 7 9 11 Link
13 Mode 15 17 19 21 23 Link
25 Mode 27 29 31 33 35 Link 37 Mode 39 41 43 45T 47T Link 45S Mode 47S
Administ
Switch
e ro )S rfo eac h
J9473A PoE
3 6 9 12
2 5 8 11 Status Act
Power PoE FDx
n (T
1 2 3 4 5 6 1 4 7 10 7 8 9 10 11 12 EST
sU eo lyn o
Tmp LEDSpd
ratif
Front
Fault Fan Mode PoE
Test Usr
4 2 Gb/s
Réseau local virtuel (VLAN) Réseau local virtuel (VLAN)
Serveur de stockage en réseau (NAS) 4 2 Gb/s
NAS délocalisé
Redondance
Architecture professionnelle
Finale EVOLUEE 15/10/2013 E-Cnerta & DRTIC
23
[Link]
Architectures de virtualisation pour les EPLEFPA 55
Power
10/100/1000Base-T Ports - all ports are IEEE Auto MDI/MDI-X 10/100/1000Base-T Ports - all ports are IEEE Auto MDI/MDI-X
Fault Use ProCurve mini-GBICs and SFPs only
1 3 5 7 9 11 13 15 17 19 21 23 A 1 3 5 7 9 11 13 15 17 19 21 23 B
ProCurve ProCurve
24p Gig-T vl Gig-T/SFP vl
vl Module vl Module
2 4 6 8 10 12 14 16 18 20 22 24 Module 2 4 6 8 10 12 14 16 18 20 22 24 Module
J8768A J9033A
1 3 5 7 9 11 13 15 17 19 21 23 C D
ProCurve
24p Gig-T vl
vl Module
2 4 6 8 10 12 14 16 18 20 22 24 Module
J8768A
E F
G H
Figure 18 Illustration d’un serveur de type NAS utilisable pour les sauvegardes
DL4000 © VSD Grafx Inc. [Link]
Architectures de virtualisation pour les EPLEFPA 56
cœurs/15 Mo/95 W)
Stockage en réseau
Desktop - Standard - WD (1 To X 3)
Équipements réseaux
Total 15 250 €
Total 19 950 €
Plateforme VMware
24
[Link]
Architectures de virtualisation pour les EPLEFPA 64
Plateforme Citrix
Plateforme Microsoft
25
[Link]
[Link]
26
[Link]
Architectures de virtualisation pour les EPLEFPA 65
IV.1.1. Contexte
L’architecture de virtualisation
IV.2.1. Contexte
L’architecture de virtualisation
Dans un premier temps, le choix s’est porté sur VMware ESXi, car :
Il s’agit d’une solution de virtualisation gratuite,
Les serveurs virtualisés furent des serveurs en production pour que les
décideurs aient une vision des avantages qu’apporte cette solution,
Cette solution gratuite a permis d’amener un premier retour
d’expérience et de démontrer l’utilité du projet.
Le financement de la virtualisation
IV.3.1. Contexte
Un professeur TIM avec des fonctions RTIC, qui consacre 12 heures par
semaine au service informatique
Un assistant d’éducation qui fait office de technicien en attendant le
recrutement d’un technicien informatique.
27
Les postes sont principalement sous Windows 7 et quelques postes sont encore sous
XP.
Retours d’expérience des solutions de virtualisation en établissement 78
de plusieurs serveurs
Un contrôleur de domaine est Horus (Eole), installé sur un serveur
Linux Ubuntu Server,
Un serveur d’impression,
Des serveurs de fichiers,
Un serveur de terminal qui délivre les applications pour
l’administration.
Un serveur Web qui héberge le site Internet du lycée et les applications
WEB de gestion de scolarité pour le public extérieur.
L’architecture de virtualisation
Le financement de la virtualisation
L’équipement comporte :
Deux serveurs physiques DELL PowerEdge R620 E5-2620 avec 64 Go,
Le stockage centralisé :
1 SAN avec 9To de stockage,
2 switches dédiés en iSCSI.
1 NAS comportant 15 To d’espace disque pour la sauvegarde.
IV.4.1. Contexte
L’architecture de virtualisation
Une trentaine de machines virtuelles stockées sur des LUN des NAS,
2 NAS ISCSI de 2 To,
Un SAN NEC FlexPower qui permet d’avoir un système « tout-en-un »
à 12 000€,
System Center Configuration Manager (SCVMM2) pour gérer les VM,
7 VLAN,
Hyper-V Replica pour répliquer les VM lors d’un PRA,
Un switch HP série 5500 en Haute Disponibilité,
Plusieurs Vswitchs.
Retours d’expérience des solutions de virtualisation en établissement 85
28
Estimation réalisée en 2012
Le projet virtualisation des LGA dans une infrastructure hébergée en établissement 88
29
Valeur à septembre 2013
Le projet virtualisation des LGA dans une infrastructure hébergée en établissement 89
30
Valeur à septembre 2013
Le projet virtualisation des LGA dans une infrastructure hébergée en établissement 90
Infrastructure Re_numéro_1 Conforme aux chapitres (2.4 Recommandations, 2.4.1 Les locaux,
physique des 2.4.2 Le câblage réseau) du document : Les réseaux en EPLEFPA -
réseaux Architectures & recommandations
Ex_numéro_5 Assurer la sécurité réseau des serveurs LGA (isolation réseau) dans
le cas d’une architecture de virtualisation qui contient des serveurs
accessibles sur Internet (DMZ)
Le projet virtualisation des LGA dans une infrastructure hébergée en établissement 94
Re_numéro_7 Disposer d’un relais technique sur toutes les périodes d’utilisation
des LGA
Adaptateurs réseau 1 1
(minimum 1 Gb/s)
Réservation de RAM 3 Go 3 Go
Les valeurs présentées sont données à titre indicatif, car l’usage des
LGA peut varier en fonction du nombre d’utilisateurs simultanés et des
fonctionnalités utilisées comme la génération des bulletins de notes par le
biais de la fusion bureautique. Lorsque la performance des machines
virtuelles se dégrade, le service informatique de l’établissement peut
réajuster les ressources allouées avec les outils d’administration des
solutions logicielles de virtualisation. Le bon usage des fonctionnalités de
réservation demande au service informatique un niveau de maîtrise avancé
de l’administration. Selon la plateforme de virtualisation choisie, il existe des
fonctionnalités supplémentaires comme la priorisation de réservation de
ressources, la notion de pondération pour l’éditeur VMware. À noter que,
pour atteindre un fonctionnement satisfaisant, la plupart des éditeurs de
virtualisation recommandent l’installation de pilotes spécifiques à
l’hyperviseur, par exemple les VMware Tools pour l’éditeur VMware.
Pour le contexte LGA, les serveurs Windows 2008 sont installés à partir
d’une image de référence, évoluant dans le temps, avec une méthode
d’installation automatisée et optimisée. Entre décembre 2013 et août 2014,
les établissements devront réinstaller leurs serveurs LGA avec la nouvelle
image référence, avec l’aide de l’assistance technique Eduter-Cnerta, pour
des raisons d’efficacité opérationnelle. Cette image de référence sera
installée à l’occasion du renouvellement des serveurs physiques ou d’un
passage à une architecture professionnelle de virtualisation (III.2.1 ci-
dessus).
Par conséquent, la transition d’une machine physique à une machine
virtuelle pour les LGA passe par une réinstallation complète de l’image de
référence Windows 2008 LGA. Cette réinstallation sera faite à partir de
l’image ISO Windows 2008 LGA (mise à jour en septembre 2013) et du
programme Assistance Sauvegarde Restauration LGA (ASR LGA). À terme,
l’ensemble des serveurs LGA sera homogène et proviendra de la même
image de référence actualisée. Dans les tâches à réaliser, il faudra porter une
attention particulière aux installations liées à la spécificité du parc
informatique de certains établissements, comme certaines imprimantes ou
photocopieurs nécessistant un paramétrage particulier.
Une migration au moyen de l’outil de conversion P2V (Physical to
Virtual) pour les LGA n’est qu’une solution temporaire pour assurer la
continuité d’activité en cas de panne matérielle grave sur des serveurs
physiques. En tout état de cause, le support technique LGA doit être informé
de ces changements majeurs sur les serveurs.
La phase réalisation vient conclure le projet de virtualisation des LGA et
permet la transition à l’exploitation courante des serveurs dans le cadre de
convention de maintenance LGA qui lie l’établissement et Eduter-Cnerta.
Le projet virtualisation des LGA dans une infrastructure hébergée en établissement 101
Il faut être vigilant sur l’utilisation des snapshots qui ne sont qu’une
photographie à un instant donné de la machine virtuelle. Les bases de
données évoluent régulièrement sur les serveurs LGA, les éxécutables sont
mis à jour et des mises à jour sécurité sont réalisées. La restauration d’un
snapshot peut donc avoir des conséquences graves sur le fonctionnement
des logiciels. L’utilisation des fonctionnalités de snapshot doit être réalisée
dans un laps de temps restreint, uniquement avec l’accord du support
technique LGA.
Comme pour les serveurs LGA physiques, le support technique LGA ne
gère pas les sauvegardes « externes » des bases de données. Celles-ci sont
réalisées sur un support de sauvegarde externe au serveur. Cette tâche,
mentionnée dans la convention de maintenance LGA, est de la responsabilité
du service informatique de l’établissement.
Les recommandations de sauvegarde des données LGA,
essentiellement les bases de données, restent inchangées. Dans le cas des
serveurs LGA, le répertoire « E:\CNERTA\BACKUP_D » du serveur de
données est donc à sauvegarder régulièrement.
Le projet virtualisation des LGA dans une infrastructure hébergée en établissement 104
Pourquoi les serveurs LGA ne sont-ils pas distribués sous forme d’une
« appliance » virtuelle au format OVF ?
Les VM LGA s’exécuteront sur différentes solutions de virtualisation
dont certaines ne supportent pas l’import d’appliance au format OVF. De
plus, le travail d’automatisation des installations avec les images ISO LGA
rend peu utile l’usage de serveurs LGA sous forme d’appliance virtuelle.
Conclusion générale et perspectives
Conclusion générale et perspectives
Galez, Maire. 2001. Le san et le nas : le réseau au service des données. JRES. [En
ligne] 2001. [Link]
VMware. 2012. Best practices for virtual machine snapshots in the VMware
environment (1025279). 03 01 2012. This article provides best practice information
for snapshots. It also provides links to resources that help you understand
snapshots and troubleshoot snapshot issues.
[Link]
playKC&externalId=1025279.
—. 2010. Surveillance et performances vSphere. 2010.
[Link]
[Link].
FCoE : Fibre Channel over Ethernet est un protocole qui encapsule les
trames Fibre Channel, provenant d'un réseau de stockage SAN, sur un
réseau Ethernet. La norme FCoE a été publiée en juin 2009.
SAS : Serial Attached SCSI est une technique d'interface pour disques
durs. Elle constitue une évolution des bus SCSI en termes de performances,
et apporte le mode de transmission en série de l'interface SATA.
Résultat d’une coopération entre Eduter-Cnerta et le réseau national des DRTIC, ce livre
blanc est destiné aux personnes impliquées dans un projet de virtualisation à l’échelle d’un
lycée agricole : directeurs, DRTIC, services informatiques des établissements…