Documente Academic
Documente Profesional
Documente Cultură
Ce document prend en charge la version de chacun des produits rpertoris, ainsi que toutes les versions publies par la suite jusqu'au remplacement dudit document par une nouvelle dition. Pour rechercher des ditions plus rcentes de ce document, rendezvous sur : http://www.vmware.com/fr/support/pubs.
FR-000586-00
Vous trouverez la documentation technique la plus rcente sur le site Web de VMware l'adresse : http://www.vmware.com/fr/support/pubs/ Le site Web de VMware propose galement les dernires mises jour des produits. Nhsitez pas nous transmettre tous vos commentaires concernant cette documentation ladresse suivante : docfeedback@vmware.com
Copyright 20092011 VMware, Inc. Tous droits rservs. Ce produit est protg par les lois amricaines et internationales relatives au copyright et la proprit intellectuelle. Les produits VMware sont protgs par un ou plusieurs brevets rpertoris l'adresse http://www.vmware.com/go/patents-fr. VMware est une marque dpose ou une marque de VMware, Inc. aux tats-Unis et/ou dans d'autres juridictions. Toutes les autres marques et noms mentionns sont des marques dposes par leurs propritaires respectifs.
VMware, Inc. 100-101 Quartier Boieldieu 92042 Paris La Dfense France www.vmware.com/fr
VMware, Inc.
Les aspects de la virtualisation 7 VMware vSphere , une plateforme pour l'infrastructure de virtualisation et de cloud 10 Composants et fonctions VMware vSphere 12 Topologie physique de vSphere Datacenter 14
Index 37
VMware, Inc.
VMware, Inc.
Composants de base VMware vSphere fournit des informations sur les fonctions et les fonctionnalits de VMware vSphere . Ce document dcrit VMware ESXi, VMware vCenter Server et vSphere Client, savoir, respectivement, la couche de virtualisation, la couche de gestion, le couche d'interface de vSphere.
Public cible
Ces informations s'adressent aux utilisateurs qui veulent se familiariser avec les composants et les possibilits de VMware vSphere. Ces informations s'adressent des administrateurs de systmes Windows ou Linux qui connaissent la technologie des machines virtuelles et les fonctionnements des centres de donnes.
VMware, Inc.
VMware, Inc.
VMware vSphere utilise la virtualisation pour transformer les centres de donnes en infrastructures informatiques agrges et volutives. Une infrastructure virtuelle offre aux entreprises informatiques une flexibilit accrue en matire de prestation de services. Une infrastructure virtuelle sert galement de base l'informatique cloud. L'informatique cloud est une approche de l'informatique qui s'appuie sur l'efficacit du systme de pools de ressources de la virtualisation pour crer une infrastructure virtuelle la demande, lastique et auto-gre, qui peut tre alloue dynamiquement en tant que service. La virtualisation dconnecte les applications et les informations de la complexit de l'infrastructure matrielle sous-jacente. Outre le fait qu'elle reprsente la technologie sous-jacente de l'informatique cloud, la virtualisation permet aux entreprises de toute taille d'apporter des amliorations dans les domaines de la flexibilit et de la matrise des dpenses. Par exemple, grce la consolidation de serveurs, un serveur physique assure la fonction de nombreux serveurs en incorporant plusieurs serveurs en tant que machines virtuelles. Aussi, la facilit de gestion et l'utilisation efficace des ressources sont des produits de la virtualisation du centre de donnes. Lorsque vous virtualisez votre centre de donnes, la gestion des infrastructures devient plus facile et vous utilisez les ressources disponibles de votre infrastructure plus efficacement. La virtualisation vous permet de crer un centre de donnes dynamique et flexible, et peut rduire les charges d'exploitation grce l'automatisation tout en diminuant galement les interruptions de service prvues et imprvues. Ce chapitre aborde les rubriques suivantes :
n n n n
Les aspects de la virtualisation , page 7 VMware vSphere, une plateforme pour l'infrastructure de virtualisation et de cloud , page 10 Composants et fonctions VMware vSphere , page 12 Topologie physique de vSphere Datacenter , page 14
VMware, Inc.
Virtualisation de l'ordinateur
Le matriel informatique x86 est conu pour excuter un seul systme d'exploitation et une seule application, laissant la plupart des machines sous-exploites. Mme lorsque de nombreuses applications sont installes, la plupart des machines sont sous-exploites. Au niveau le plus basique, la virtualisation vous permet d'excuter plusieurs machines virtuelles sur une seule machine physique, chaque machine virtuelle partageant les ressources de cet ordinateur physique entre plusieurs environnements. Diffrentes machines virtuelles peuvent excuter diffrents systmes d'exploitation et plusieurs applications, en isolation, cte cte sur la mme machine physique. Figure 1-1. Virtualisation de l'ordinateur et ajout de machines virtuelles
applications Systme d'exploitation Windows un systme avant virtualisation physique machine apps virtuel machine Windows SE hypervisor systme d'exploitation et applications d'un systme extrait dans une machine physique virtuelle sur l'hte. machine hte ESXi matriel x86
CPU mmoire vido disque Mise en rseau
matriel x86
CPU mmoire vido disque Mise en rseau
hte ESXi apps virtuel machines Windows SE apps Windows SE apps Windows SE apps Linux SE apps Windows SE apps Solaris SE
hypervisor un systme unique maintenant hbergeant d'autres machines virtuelles physique machine
matriel x86
CPU mmoire vido disque Mise en rseau
Virtualisation de l'infrastructure
En plus de virtualiser un simple ordinateur physique, vous pouvez construire une infrastructure virtuelle complte avec VMware vSphere, s'tendant sur des milliers d'ordinateurs physiques et priphriques de stockage interconnects. l'aide de la virtualisation, vous pouvez dplacer dynamiquement des ressources et traiter et allouer des ressources matrielles. Vous n'avez pas besoin d'assigner des serveurs, une mmoire ou une bande passante rseau en permanence chaque application.
VMware, Inc.
entreprise stockage
Des hyperviseurs sans systme d'exploitation pour permettre une virtualisation complte de chaque ordinateur x86. Des services d'infrastructure virtuelle tels que la gestion des ressources pour optimiser les ressources disponibles parmi les machines virtuelles. Des solutions d'automatisation qui offrent des capacits spciales pour optimiser un processus informatique particulier tel que le provisionnement ou la rcupration d'urgence.
L'informatique cloud
En informatique cloud, les fournisseurs offrent des services hbergs la demande sur Internet. L'informatique cloud est semblable aux services publics tels que l'lectricit et la tlphonie. L'utilisateur peut consommer le niveau de service ncessaire tout moment sans tre responsable de la production et de la gestion du service. Une infrastructure virtuelle est la base de l'informatique cloud. L'informatique cloud repose sur un modle volutif et lastique de prestation de services informatiques qui repose lui-mme sur la virtualisation pour tre exploitable. VMware vSphere fournit cette virtualisation.
Consolidation de serveurs
La consolidation de serveurs par le biais de la virtualisation vous permet de mieux exploiter les serveurs existants. Elle vous permet galement de limiter les ressources physiques que vous devez grer, alimenter, stocker et acheter. Vous obtenez des taux de consolidation levs en consolidant les charges de travail existantes et en exploitant les serveurs restants pour le dploiement de nouvelles applications et solutions.
VMware, Inc.
Figure 1-3. Dans le cadre de la consolidation des serveurs, les machines physiques sont transformes en machines virtuelles pour tre excutes sur un hte vSphere ESXi.
machine physique 01 machine physique 02 machine physique 03 machine physique 04 machine physique 05 machine physique 06 hte ESXi machines virtuelles serveur consolidation VM 01 VM 02 VM 03 VM 04 VM 05 VM 06
Continuit d'activit
La virtualisation permet aux entreprises informatiques de diminuer voire mme d'liminer les interruptions de service prvues et imprvues. Par exemple, avec vSphere, vous pouvez transfrer en direct des machines virtuelles sur un autre hte et effectuer une maintenance sur des serveurs physiques tout moment, sans perturber l'utilisateur ou le service. Les interruptions de service imprvues sont rduites en utilisant les fonctions de High Availability et Fault Tolerance de vSphere. Les plans de rcupration d'urgence traditionnels ncessitent que des tapes manuelles et complexes soient ralises pour allouer des ressources de rcupration, effectuer une rcupration sans systme d'exploitation, rcuprer des donnes et confirmer que les systmes sont prts tre utiliss. VMware vSphere simplifie cet environnement. La configuration matrielle, les microprogrammes, le systme d'exploitation et les applications deviennent des donnes stockes dans quelques fichiers sur le disque. En protgeant ces fichiers l'aide de votre sauvegarde ou d'un logiciel de rplication, l'ensemble du systme est protg. Ces fichiers peuvent tre rcuprs sur n'importe quel ordinateur physique sans ncessiter de modifications car les machines virtuelles ne dpendent pas du matriel.
10
VMware, Inc.
E X T E N S I B I L I T
clients
vSphere Client
vSphere SDK
autre Client
autre Client
Couche d'interface
vCenter Server
Couche de gestion
Disponibilit
Scurit
volutivit
Couche de virtualisation
Calcul
Stockage
Rseau
serveurs d'entreprise
rseau d'entreprise
stockage d'entreprise
Couche de virtualisation
La couche de virtualisation de VMware vSphere inclut des services d'infrastructure et d'application. L'infrastructure fournit, entre autres, les services de traitement et de stockage et les services rseau extraient, agrgent et allouent les ressources matrielles ou d'infrastructure. Les services d'infrastructure comprennent les types suivants : Services de traitement Inclut les fonctions VMware qui permettent de ne pas tenir compte des ressources serveur htrognes sous-jacentes. Les services de traitement agrgent ces ressources sur un grand nombre de serveurs discrets les affectent aux applications. Il s'agit de l'ensemble de technologies qui permettent d'utiliser et de grer efficacement le stockage dans les environnements virtuels. Il s'agit de l'ensemble de technologies qui simplifient et amliorent la gestion de rseau dans les environnements virtuels.
Les services d'application sont l'ensemble de services qui assurent la disponibilit, la scurit et l'volutivit des applications. vSphere High Availability et Fault Tolerance sont des exemples.
Couche de gestion
VMware vCenter Server est le point central de la configuration, du provisionnement et de la gestion des environnements informatiques virtualiss.
Couche d'interfaces
Les utilisateurs peuvent accder au centre de donnes VMware vSphere via des clients interface graphique, tels que vSphere Client ou vSphere Web Client. En outre, ils peuvent accder au centre de donnes via des machines clientes qui utilisent des interfaces de ligne de commande et des kits SDK pour la gestion automatique.
VMware, Inc.
11
VMware vSphere Client VMware vSphere Web Client VMware vSphere SDKs vSphere Virtual Machine File System (VMFS) vSphere Virtual SMP vSphere vMotion
12
VMware, Inc.
Fonction qui offre une haute disponibilit pour les machines virtuelles. En cas de panne d'un serveur, les machines virtuelles affectes sont redmarres sur d'autres serveurs disponibles ayant une capacit disponible. Alloue et quilibre la capacit de traitement dynamiquement dans les collections de ressources matrielles des machines virtuelles. Cette fonction comporte des possibilits de gestion d'alimentation distribue (DPM) permettant au centre de donnes de rduire significativement sa consommation d'nergie. Alloue et quilibre la capacit de stockage et les E/S dynamiquement dans les ensembles de banques de donnes. Cette fonction inclut des fonctions de gestion qui rduisent le risque de manque d'espace et de goulots d'tranglement E/S qui affectent les performances des machines virtuelles. Assure la disponibilit permanente en protgeant une machine virtuelle avec une copie. Lorsque cette fonction est active pour une machine virtuelle, une seconde copie de la machine d'origine (ou principale) est cre. Toutes les actions effectues sur la machine virtuelle primaire sont galement effectues sur la seconde machine virtuelle. Si la machine virtuelle principale devient indisponible, la seconde machine devient active immdiatement. Commutateur virtuel qui couvre plusieurs htes ESXi pour rduire sensiblement les activits de maintenance rseau et augmenter la capacit rseau. Cette efficacit accrue permet aux machines virtuelles de conserver une configuration rseau cohrente lorsqu'elles migrent sur plusieurs htes. Fonction qui simplifie la gestion de la configuration de l'hte via des rgles de configuration dfinies par l'utilisateur. Les rgles de profil d'hte capturent le plan d'action d'une configuration d'hte valide connue et elles l'utilisent pour configurer la gestion de rseau, le stockage, la scurit et d'autres paramtres sur plusieurs htes. Les rgles du profil d'hte surveillent galement la conformit aux paramtres de la configuration standard de l'hte travers le centre de donnes. Les profils d'hte rduisent les tapes manuelles de la configuration d'un hte et permettent de maintenir la cohrence et l'exactitude dans le centre de donnes. Les profils d'hte sont galement un composant de vSphere Auto Deploy. Le concept d'un hte autodploy implique que vCenter Server dtienne la totalit de la configuration de l'hte et il est captur dans un profil d'hte. Certaines rgles ncessitent que l'utilisateur entre des donnes pour fournir des valeurs spcifiques de l'hte. Pour prendre en charge Auto Deploy pour les profils d'hte, un fichier rponses contenant les dfinitions de ces rgles est cr.
Profils d'hte
VMware, Inc.
13
rseaux IP
vCenter Server
14
VMware, Inc.
serveur groupes 1
serveur groupes 2
serveur groupes 3
fibre channel iSCSI NAS baie de stockage baie de stockage baie de stockage
VMware, Inc.
15
16
VMware, Inc.
La couche de virtualisation est constitue de l'hyperviseur ESXi qui cre une abstraction de processeur, de mmoire, de stockage et de ressources dans des machines virtuelles. La couche de virtualisation inclut galement des services d'application, tels que la tolrance aux pannes, qui garantissent la disponibilit, la scurit et l'volutivit. Ce chapitre aborde les rubriques suivantes :
n n n
Architecture du centre de donnes virtuel , page 17 Architecture du rseau , page 23 Architecture de stockage , page 26
hte1
banque de donnes banque de donnes
VM RP3 VM
VM
VM
VM
pools de ressources
rseau A rseau B
VMware, Inc.
17
Vous pouvez utiliser vSphere pour afficher, configurer et grer ces composants essentiels. Les lments-cl sont les suivants :
n n n n
Des ressources informatiques et mmoire appeles htes, clusters et pools de ressources Ressources de stockage appeles banques de donnes et clusters de banques de donnes Ressources de gestion de rseaux appeles rseaux Machines virtuelles
Un hte est la reprsentation virtuelle des ressources informatiques et des ressources mmoire d'une machine physique excutant ESXi. Quand deux ou plusieurs machines physiques sont regroupes pour fonctionner et tre gres comme un ensemble, les ressources informatiques et les ressources mmoire forment un cluster. Les machines peuvent tre ajoutes ou supprimes dynamiquement d'un cluster. Les ressources informatiques et les ressources en mmoire depuis les htes et les clusters peuvent tre finement partitionnes en une hirarchie de pools de ressources. Les banques de donnes sont des reprsentations virtuelles des combinaisons de ressources de stockage physique sous-jacentes dans le centre de donnes. Ces ressources de stockage physique peuvent provenir des sources suivantes :
n n n n
SCSI, SAS locaux ou disques SATA du serveur Baies de disques SAN Fibre channel Baies de disques SAN iSCSI Baies de stockage rseau (NAS)
Un cluster de banques de donnes est un regroupement de banques de donnes dans un seul pool logique quilibrage de charge. Les rseaux dans l'environnement virtuel virtuel virtuel connectent les machines virtuelles entre elles et au rseau physique l'extrieur du centre de donnes virtuel. Les machines virtuelles peuvent tre affectes un hte, un cluster ou un pool de ressources et une banque de donnes et un cluster de banques de donnes quand elles sont cres. Une fois alimentes, les machines virtuelles consomment les ressources dynamiquement mesure que la charge augmente ou rendent les ressources dynamiquement mesure que la charge diminue. L'approvisionnement des machines virtuelles est beaucoup plus rapide et plus simple que celui des machines physiques. De nouvelles machines virtuelles peuvent tre cres en quelques secondes. Quand une machine virtuelle est approvisionne, le systme d'exploitation et les applications appropris peuvent tre installs sans tre altrs sur la machine virtuelle pour grer une charge particulire comme s'ils taient installs sur une machine physique. Une machine virtuelle peut tre approvisionne par un systme d'exploitation et des applications installs et configurs. Les ressources sont approvisionnes vers les machines virtuelles d'aprs les rgles tablies par l'administrateur systme qui est le propritaire des ressources. Ces rgles peuvent rserver un ensemble des ressources une machine virtuelle particulire pour garantir sa performance. Ces rgles peuvent galement accorder la priorit et fixer une part variable des ressources totales chaque machine. Ainsi une machine virtuelle ne peut tre alimente et consommer des ressources en violation des rgles d'attribution des ressources. Pour plus d'informations sur la gestion des ressources et de l'alimentation, reportez-vous la documentation Gestion des ressources vSphere.
18
VMware, Inc.
VM Autre
VM Personnel
VM
VM
VM
VMware, Inc.
19
Vous pouvez changer dynamiquement les rgles d'allocation des ressources. Par exemple, la fin de l'anne, la charge de travail sur le service Comptabilit augmente, qui requiert une augmentation de la rserve du pool de ressources de la Comptabilit de 4 Ghz de puissance 6 Ghz. Vous pouvez changer dynamiquement le pool de ressources sans arrter les machines virtuelles associes. Quand les ressources rserves ne sont pas utilises par un pool de ressources ou une machine virtuelle, les ressources peuvent tre partages. Dans l'exemple, si les 4 Ghz de ressources rserves par le service comptabilit ne sont pas utiliss, la machine virtuelle Personnel peut utiliser ces gigahertz pendant ses priodes de pointe. Quand la demande en ressources de la Comptabilit augmente, le Personnel les renvoie dynamiquement. Les ressources sont rserves pour diffrents pools de ressources mais les ressources ne sont pas gaspilles si un propritaire ne les utilise pas. Cette capacit aide maximiser l'utilisation des ressources tout en garantissant que les rserves sont atteintes et que les rgles sur les ressources sont appliques. Comme le montre l'exemple, les pools de ressources peuvent tre imbriqus, hirarchiss et reconfigurs dynamiquement pour que l'environnement informatique corresponde l'organisation de l'entreprise. Les units commerciales individuelles peuvent recevoir des ressources ddies tout en continuant d'exploiter l'efficacit du systme de pools de ressources.
vSphere vMotion
Les machines virtuelles fonctionnent sur les ressources d'ESXi et les consomment. Avec vMotion, vous pouvez migrer des machines virtuelles actives d'un serveur physique vers un autre sans interrompre les services. L'effet est une attribution plus efficace des ressources. Avec vMotion, les ressources peuvent tre rattribues dynamiquement vers des machines virtuelles travers les serveurs physiques. Figure 2-3. Migration avec vMotion
hte ESXi technologie vMotion applications
systme d'exploitation client systme
hte ESXi
applications
systme d'exploitation client systme
applications
systme d'exploitation client systme
applications
systme d'exploitation client systme
machine virtuelle
machine virtuelle
machine virtuelle
machine virtuelle
20
VMware, Inc.
serveur physique
serveur physique
serveur physique
Quand vous ajoutez un nouveau serveur physique un cluster, DRS permet aux machines virtuelles d'utiliser tout de suite les nouvelles ressources parce qu'il distribue les machines virtuelles en service. Lorsque DPM (Distributed Power Management) est activ, le systme compare la capacit du cluster et celle de l'hte aux demandes des machines virtuelles excutes dans le cluster. Si les demandes en ressources requises par machines virtuelles en service sont satisfaites par un sous-ensemble d'htes dans le cluster, DPM migre les machines virtuelles vers ce sous-ensemble et met hors tension les htes qui ne sont pas ncessaires. Quand les demandes en ressources augmentent, DPM alimente de nouveau ces htes et migre les machines virtuelles dans leur direction. Ce bon dimensionnement dynamique de cluster effectu par le DPM rduit la consommation d'nergie du cluster sans sacrifier la performance ou la disponibilit de la machine virtuelle. Vous pouvez configurer DRS pour placer les machines virtuelles, migrer les machines virtuelles et excuter des actions de gestion d'alimentation de l'hte ou mettre des recommandations que l'administrateur peut valuer et mettre en oeuvre.
VMware, Inc.
21
.vmdk
.vmdk
.vmdk
.vmdk
serveur physique
serveur physique
serveur physique
La gestion de l'encombrement du contrle d'E/S permet de grer la priorit des E/S dans le cluster. Vous pouvez contrler le volume des E/S de stockage allou aux machines virtuelles pendant les priodes d'encombrement d'E/S, ce qui permet de donner la priorit aux machines virtuelles importantes par rapport aux machines virtuelles moins importantes pour l'allocation des ressources E/S.
VM VM VM VM VM
VM
VM VM VM
serveur physique
serveur physique
serveur physique
vSphere HA fournit une fonction de surveillance de machine virtuelle qui contrle l'tat des machines virtuelles dans un cluster vSphere HA. Si une machine virtuelle ne gnre pas de signal de dtection au cours d'une priode donne, Surveillance machines virtuelles identifie une panne et le redmarre. En cas de redmarrage, les rgles peuvent surveiller le nombre de redmarrages. De mme, vous pouvez utiliser la fonction de surveillance d'application. Si les signaux de pulsation d'une application ne sont pas reus dans le dlai dfini, la surveillance de l'application redmarre sa machine virtuelle.
22
VMware, Inc.
Architecture du rseau
VMware vSphere dispose d'un ensemble de composants rseau virtuels qui permettent de mettre en rseau les machines virtuelles dans le centre de donnes l'instar de machines physiques interconnectes dans un environnement physique. L'environnement virtuel fournit des lments de rseau similaires ceux dans l'environnement physique. Il s'agit des cartes NIC (network interface card) virtuelle, des groupes de ports distribus vSphere Distributed Switches (VDS), des groupes de ports distribus, des commutateurs vSphere Standard Switches (VSS) et des groupes de ports. Chaque machine virtuelle dispose d'une ou de plusieurs cartes NIC. Le systme d'exploitation invit et les programmes d'application communiquent avec une carte NIC virtuelle via un pilote de priphrique communment disponible ou un pilote de priphrique VMware optimis pour l'environnement virtuel. Dans les deux cas, la communication dans le systme d'exploitation client se fait comme dans un priphrique physique. A l'extrieur de la machine virtuelle, la carte NIC virtuelle a sa propre adresse MAC et une ou plusieurs adresses IP. Elle rpond au protocole Ethernet standard comme une NIC physique. Un agent externe ne dtecte pas qu'elle communique avec une machine virtuelle. Un commutateur virtuel fonctionne comme un commutateur couche 2. Avec vSphere Standard Switch, chaque serveur dispose de ses propres commutateurs virtuels. Avec vSphere Distributed Switch, un seul commutateur virtuel couvre un grand nombre de serveurs. Les groupes de ports qui se connectent aux machines virtuelles se trouvent sur un ct du commutateur virtuel. l'autre extrmit, se trouvent les connexions montantes aux cartes Ethernet physiques sur les serveurs. Les machines virtuelles se connectent l'environnement physique via des cartes physiques Ethernet qui sont connectes aux liaisons de commutation virtuelles. Un commutateur virtuel peut connecter ses liaisons montantes plus d'un adaptateur physique Ethernet pour activer l'association de adaptateurs rseau. Avec l'association de cartes NIC, au moins deux cartes physiques peuvent tre utilises pour partager la charge du trafic ou fournir un basculement passif en cas de panne d'une carte physique ou d'indisponibilit du rseau. Un groupe de ports est un concept unique dans l'environnement virtuel. Un groupe de ports est un mcanisme pour rgler les rgles rgissant le rseau qui y est reli. Pour VDS, les groupes s'appellent des groupes de ports distribus. Un commutateur virtuel peut avoir plusieurs groupes de ports. Au lieu de se connecter un port donn sur le commutateur virtuel, une machine virtuelle connecte sa carte NIC un groupe de ports. Les machines virtuelles qui se connectent au mme groupes de ports appartiennent au mme rseau dans l'environnement virtuel, mme si elles sont sur des serveurs physiques diffrents. Vous pouvez configurer les groupes de ports pour appliquer des rgles permettant une scurit de rseau plus sre, une segmentation de rseau, une meilleure performance, une haute disponibilit et la gestion du trafic.
VMware, Inc.
23
vSphere Distributed Switch Hte1 Hte1 UplinkPortA UplinkPortB UplinkPortA UplinkPortB Hte2 virtuel
Hte2 physique
rseau physique
Les pools de ressources rseau dterminent la priorit accorde diffrents types de trafics rseau sur un commutateur VDS. Lorsque la gestion des ressources rseau est active, le trafic VDS est divis dans les pools de ressources rseau suivants : trafic FT, trafic iSCSI, trafic vMotion, trafic de gestion, trafic NFS et trafic de machine virtuelle. Vous pouvez grer la priorit accorde au trafic de chacun de ces pools de ressources rseau en dfinissant les partages de cartes physiques et les limites de l'hte pour chaque pool de ressources rseau. La couche de commutation virtuelle VMware fournit un ensemble de fonctions similaires des commutateurs physiques traditionnels, tels que VLAN, mise en forme de trafic et surveillance.
24
VMware, Inc.
Figure 2-8. Relation entre les rseaux avec des commutateurs VSS dans et l'extrieur de l'environnement virtuel
VM VM VM Mise en rseau C port groupes VM VM
Hte1 Hte1
Hte2
virtuel
rseau physique
vShield Zones fournit une protection par pare-feu pour le trafic entre les machines virtuelles. Pour chaque rgle de pare-feu de zones, vous pouvez spcifier l'adresse IP source, l'adresse IP de destination, le port source, le port de destination, et le service. vShield Edge offre une scurit de priphrie de rseau et des services de passerelle pour isoler les machines virtuelles dans un groupe de ports, un groupe de ports distribus ou Cisco Nexus 1000V. vShield Edge connecte les rseaux de souche isols des rseaux montants partags en fournissant des services de passerelle communs tels que DHCP, VPN, NAT et l'quilibrage de la charge. Les dploiements communs de vShield Edge incluent DMZ, les extranets VPN et les environnements de cloud partags o vShield Edge offre une scurit primtrique aux centres de donnes virtuelles (VDC). vShield App est un pare-feu interne de niveau carte rseau virtuelle qui vous permet de crer des rgles de contrle d'accs quelle que soit la topologie du rseau. vShield App contrle l'intgralit du trafic entrant et sortant d'un hte ESXi, y compris entre les machines virtuelles du mme groupe de ports. vShield App inclut une analyse du trafic et une cration de rgles bases sur le conteneur. vShield Endpoint offre une solution d'antivirus reposant sur l'introspection. vShield Endpoint fait appel l'hyperviseur pour analyser les machines virtuelles invites de l'extrieur sans agent. vShield Endpoint vite les goulots d'tranglement des ressources tout en optimisant l'utilisation de la mmoire.
VMware, Inc.
25
Architecture de stockage
L'architecture de stockage VMware vSphere est constitue de couches d'abstraction qui masquent les diffrences et grent la complexit dans les sous-systmes physiques de stockage. Figure 2-9. Architecture de stockage
hte1 VM1 VM2 VM3 hte2 VM4
banque de donnes 1
banque de donnes 2
vm1.vmx file1.vmdk
vm3.vmx file3.vmdk
virtuel physique
rseau IP
DAS SCSI
FC SAN
iSCSI
NAS
Pour les applications et les systmes d'exploitation clients l'intrieur de chaque machine virtuelle, le soussystme de stockage apparat comme un contrleur SCSI connect un ou plusieurs disques SCSI virtuels. Ces contrleurs sont les seuls types de contrleurs SCSI visibles et accessibles par une machine virtuelle. Ces contrleurs incluent BusLogic Parallel, LSI Logic Parallel, LSI Logic SAS, et VMware Paravirtual. Les disques virtuels SCSI sont provisionns depuis des lments du centre de donnes dans le centre de donnes. Une banque de donnes est comme un dispositif de stockage qui apporte de l'espace de stockage aux machines virtuelles entre plusieurs htes physiques. Plusieurs banques de donnes peuvent tre agrges dans un seul pool logique quilibrage de charge appel cluster de banques de donnes. L'abstraction de la banque de donnes est un modle qui assigne de l'espace de stockage des machines virtuelles tout en protgeant le client de la complexit de la technologie du stockage sous-jacent. La machine virtuelle client n'est pas expose un SAN Fibre Channel, un SAN iSCSI, un stockage attach directement et un NAS. Chaque banque de donnes est un volume physique VMFS sur un priphrique de stockage. Les banques de donnes NAS sont des volumes ayant des caractristiques VMFS. Les banques de donnes peuvent s'tendre sur plusieurs sous-systmes de stockage physiques. Un seul volume VMFS peut contenir un ou plusieurs LUN d'une baie de disques SCSI sur un hte physique, une ferme de disque SAN Fibre Chanel, ou une ferme de disques SAN SCSI. Les nouveaux LUN ajouts l'un des sous-systmes de stockage sont dtects et rendus disponibles tous les banques de donnes qui existent ou sont nouveaux. La capacit de stockage sur une banque de donnes prcdemment cr peut tre tendue sans mettre hors tension les htes physiques ou des
26
VMware, Inc.
sous-systmes de stockage. SI l'un des LUN l'intrieur d'un volume VMFS tombe en panne ou devient indisponible, seules les machines virtuelles qui utilisent ce LUN sont affectes. Un LUN ayant la premire extension du volume tendu est une exception. Toutes les autres machines virtuelles avec des disques rsidant dans d'autres LUN continuent fonctionner normalement. Chaque machine virtuelle est stocke comme ensemble de fichiers dans un rpertoire de la banque de donnes. Le stockage de disque associ chaque client virtuel est un ensemble de fichiers l'intrieur du registre du client. Vous pouvez agir sur le disque de stockage client comme pour un fichier ordinaire. Le stockage de disque peut tre copi, dplac ou enregistr. De nouveaux disques virtuels peuvent tre ajouts une machine virtuelle sans la mettre hors tension Dans ce cas un fichier disque virtuel (.vmdk) est cr dans VMFS pour fournir un nouveau stockage au disque virtuel ajout ou bien le fichier d'un disque virtuel existant est associ la machine virtuelle. Un VMFS est un fichier systme en cluster qui exploite le stockage partag pour permettre des htes physiques multiples de lire et d'crire simultanment sur le mme stockage. Un VMFS fournit un verrouillage sur disque pour garantir que la mme machine virtuelle n'est pas alimente par de multiples serveurs au mme moment. Si un hte physique tombe en panne, le verrouillage sur disque de chaque machine virtuelle est libr pour que les machines virtuelles puissent tre redmarres sur d'autres htes physiques. Un VMFS prsente aussi des mcanismes d'homognit de pannes et de rcupration, tels que la journalisation distribue, un chemin d'E/S de machine virtuelle cohrent aux pannes et des snapshots d'tat de la machine virtuelle. Ces mcanismes peuvent aider l'identification rapide de la cause et la rcupration partir des pannes d'une machine virtuelle, d'un hte physique, et des sous-systmes de stockage. Un VMFS prend aussi en charge un mappage de priphrique brut (RDM). RDM apporte un mcanisme pour que les machines virtuelles aient un accs direct un LUN sur le sous-systme de stockage physique (uniquement Fibre Chanel ou iSCSI). Un RDM prend en charge deux types d'applications :
n
Les snapshots SAN ou d'autre applications en couche qui s'excutent dans les machines virtuelles. Un RDM active plutt les systmes de dchargement des sauvegardes volutifs l'aide de fonctionnalits inhrentes au SAN. Microsoft Clustering Services (MSCS) s'tendant sur plusieurs htes physiques et utilisant des clusters virtuel virtuel ainsi que des clusters physique virtuel. Des donnes de cluster et des disques quorum doivent tre configurs en tant que RDM plutt que comme des fichiers sur un VMFS partag.
VMware, Inc.
27
28
VMware, Inc.
VMware vCenter Server permet de grer les centres de donnes de manire centralise. vCenter Server regroupe les ressources physiques de plusieurs htes ESXi et prsente une collection centrale de ressources flexibles pour permettre l'administrateur systme d'approvisionner les machines virtuelles dans l'environnement virtuel. Les composants vCenter Server sont le contrle d'accs utilisateur, des services de base, des services distribus, des plug-ins et des interfaces.
VMware, Inc.
29
vCenter Serveur
core services
hte et VM configuration
provisionnement VM alarmes & vnements gestion statistiques journalisation tche programmateur ressources & machine virtuelle inventaire gestion
vSphere API
HA
Le composant Contrle d'accs utlisateur permet l'administrateur du systme de crer et grer diffrent niveaux d'accs vCenter Server pour diffrentes catgories d'utilisateurs. Par exemple, une catgorie d'utilisateur peut grer et configurer le matriel du serveur de virtualisation physique dans le centre de donnes. Une autre catgorie d'utilisateur peut grer des ressources virtuelles au sein d'un pool de ressources particulier dans un cluster de machine virtuelle. Ce chapitre aborde les rubriques suivantes :
n n n
vCenter ServerCore Services , page 31 Modules de vCenter Server , page 31 Interfaces vCenter Server , page 32
30
VMware, Inc.
Plusieurs systmes vCenter Server peuvent former un groupe connect. Lorsqu'un systme vCenter Server fait partie d'un groupe connect, vous pouvez visualiser et grer les inventaires de tous les systmes vCenter Server du groupe.
VMware, Inc.
31
Certains modules, fournis sparment du produit de base, ncessitent une installation distincte. Vous pouvez mettre niveau les modules et le produit de base indpendamment. Modules VMware : vSphere Update Manager (VUM) Permet aux administrateurs d'appliquer des mises jour et des correctifs sur plusieurs htes ESXi et sur toutes les machines virtuelles gres. Les administrateurs peuvent crer les spcifications de base dfinies par l'utilisateur qui reprsentent un ensemble de normes de scurit. Les administrateurs de scurit peuvent comparer des htes et machines virtuelles ces spcifications de base pour identifier et rectifier les systmes qui ne sont conformes. Pare-feu sensible aux applications conu pour l'intgration vCenter Server. vShield Zones examine les communications serveur-client et entre machines virtuelles pour fournir l'analyse dtaille du trafic et le partitionnement de pare-feu sensible aux applications. vShield Zones est un composant de scurit essentiel pour protger les centres de donnes virtualiss contre les attaques et abus sur le rseau. Moteur de flux de travail qui permet de crer et excuter des flux automatiss au sein de votre environnement vSphere. vCenter Orchestrator coordonne les tches de flux entre plusieurs produits VMware et solutions d'administration et de gestion tierces via son architecture modulaire ouverte. vCenter Orchestrator fournit une bibliothque de flux de travail extrmement extensibles. Vous pouvez utiliser n'importe quelle opration disponible dans l'API de vCenter Server pour personnaliser les flux de vCenter Orchestrator. Solution de sauvegarde et de rcupration sur disque qui assure aux machines virtuelles la protection totale des donnes. Data Recovery est entirement intgr vCenter Server afin de permettre la gestion centralise et efficace des tches de sauvegarde, et bnficie de la dduplication des donnes afin de rduire l'utilisation du disque.
vShield Zones
vCenter Orchestrator
Data Recovery
32
VMware, Inc.
4
vSphere PowerCLI SDK for .NET
Les utilisateurs peuvent accder un centre de donnes VMware vSphere via vSphere Client, un navigateur Web avec vSphere Web Client, une interface de ligne de commande ou des services de terminal (tels que Windows Terminal Services). Figure 4-1. Accs et surveillance de VMware vSphere
navigateur web
vSphere Client
distributed services
core services
vSphere API
vCenter Server
HA
VM
Hte
VM
console vm accs
VMware, Inc.
33
vSphere Client et vSphere Web Client , page 34 Kits SDK et interfaces de ligne de commande , page 35 Accs direct la console de la machine virtuelle , page 36
Application installe localement. Systme d'exploitation Windows uniquement. Peut se connecter vCenter Server ou directement aux htes. Toutes les fonctions d'administration.
Application Web. Interplate-forme. Peut se connecter vCenter Server uniquement. Sous-groupe des fonctionnalits compltes axes sur le dploiement des machines virtuelles et les fonctions de contrle de base. Ne peut pas configurer les htes, les clusters, les rseaux, les banques de donnes ou les clusters de banques de donnes. Architecture base sur un plug-in extensible.
Utilisateurs : Administrateurs virtuels, assistance, oprateurs de centre d'oprations rseau, propritaires de machines virtuelles.
vSphere Client utilise l'API VMware pour accder vCenter Server. Aprs l'authentification de l'utilisateur, une session dmarre dans vCenter Server et l'utilisateur voit les ressources et les machines virtuelles qui lui sont affectes. Pour l'accs la console de la machine virtuelle, vSphere Client utilise d'abord l'API VMware pour obtenir l'emplacement de la machine virtuelle depuis vCenter Server. Ensuite, vSphere Client se connecte l'hte appropri et fournit l'accs la console de la machine virtuelle. Les utilisateurs peuvent utiliser vSphere Web Client pour accder vCenter Server via un navigateur Web. vSphere Web Client utilise l'API VMware pour effectuer la mdiation entre la communication entre le navigateur et vCenter Server.
Si le serveur est un systme vCenter Server, vSphere Client affiche toutes les options disponibles de l'environnement vSphere, selon la configuration de la gestion des licences et les autorisations des utilisateurs. Si le serveur est un hte ESXi, vSphere Client n'affiche que les options de gestion d'hte.
Vous pouvez effectuer de nombreuses tches de gestion dans la vue d'inventaire, qui se compose d'une fentre simple contenant une barre de menus, une barre de navigation, une barre d'outils, une barre d'tat, une section panneaux et des menus instantans.
34
VMware, Inc.
Premire utilisation
vSphere Client inclut une assistance intgre qui aide les utilisateurs qui ne connaissent pas les concepts de la virtualisation excuter les oprations de configuration de leur infrastructure virtuelle. Cette assistance intgre est le contenu en ligne prsent dans l'interface graphique de vSphere Client et un didacticiel en ligne. Vous pouvez mettre hors tension cette assistance pour les utilisateurs expriments. Vous pouvez activer l'assistance quand de nouveaux utilisateurs dbutent avec le systme.
VMware, Inc.
35
Une infrastructure ct client de VMware qui simplifie l'effort de programmation associ l'API vSphere et au modle d'objet ct serveur. Cette infrastructure fait partie de VMware vSphere PowerCLI qui fournit des interfaces C# et PowerShell aux API vSphere. l'aide de vSphere SDK pour .NET, vous pouvez crer, personnaliser ou grer des objets d'inventaire vSphere en utilisant les appels des API vSphere. Comprend tous les composants ncessaires pour travailler avec l'API VMware vSphere, y compris les fichiers WSDL, le code d'chantillon et les bibliothques. vSphere Web Services SDK facilite le dveloppement d'applications client ciblant l'API VMware vSphere. Grce vSphere Web Services SDK, les dveloppeurs peuvent crer des applications client pour grer, contrler et maintenir des composants VMware vSphere, tels que dploys sur les systmes ESXi et VMware vCenter Server.
36
VMware, Inc.
Index
A
accs web, vSphere Client 34 alarmes 31 API, interface de base de donnes 32 API VMware vSphere 32 Architecture de stockage 26 architecture du rseau 23
H
HA 12, 20 haute disponibilit 20 htes 19
I
infrastructure virtuelle, accs 33 Interface Active Directory 32 interface de base de donnes 32 interface de ligne de commande, , voir CLI
C
carte NIC virtuelle 23 centre de donnes virtuel, architecture 17 CLI 35 clusters 19 commutateur standard 23 composants DRS de stockage 12 profils d'hte 12 tolrance aux pannes 12 VMware ESXi 12 VMware vCenter Server 12 VMware vSphere Client 12 vSphere Distributed Resource Scheduler 12 vSphere Distributed Switch 12 vSphere High Availability 12 vSphere SDKs 12 vSphere Storage vMotion 12 vSphere Virtual Machine File System 12 vSphere vMotion 12 configuration d'hte et VM 31 consolidation 31 consolidation de serveurs 7
J
journalisation 31
M
machines virtuelles accs direct la console 36 conformit de scurit 31 convertir 31
P
Planificateur de tches 31 pools de ressources 19 prface 5 profils d'hte 12 provisionnement VM 31
R
rseau, scurit 25
S
SDK 12, 35 scurit, lignes de base 31 serveur, consolidation 7 services distribus vSphere DRS 20 vSphere HA 20 vSphere Storage vMotion 20 vSphere vMotion 20 spcifications de base, scurit 31 statistiques 31 Storage vMotion 12, 20
D
DRS 12, 20 DRS de stockage 12, 20
E
ESXi, gestion 32
G
gestion d'vnement 31 gestion de rpertoire de la machine virtuelle 31 gestion ESXi 32 groupe de ports 23 groupes de ports distribus 23
VMware, Inc.
37
T
tolrance aux pannes 12 topologie physique postes de travail clients 14 rseaux et baies de stockage 14 rseaux IP 14 serveurs informatiques 14 vCenter Server 14
V
vApp 31 vCenter Server core services 31 interfaces 32 plug-ins 31 VDS 23 virtualisation 7 VMFS 12 vMotion 12, 20 VMware vCenter Server 29 VMware vSphere composants 12 introduction 7, 10 vShield 25 vSphere Client 12 vSphere Distributed Switch 12, 23 vSphere Update Manager 31
W
Windows Terminal Services 36
38
VMware, Inc.