版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业虚拟化平台用户构建及资源分配《虚拟化管理与维护》学习任务一目录01.获取信息02.制订计划03.做出决策04.实施计划05.过程控制06.评价反馈任务描述
为提升业务运营效率,某网络科技公司计划采用虚拟化平台构建业务服务器,购入了一套新的虚拟化设备。目前,厂商已完成设备安装和VMware虚拟化平台的部署,并将设备移交给公司。此时,公司运维部需为运维人员创建管理账号并分配相应权限,依据公司各部门提出的虚拟服务器资源使用需求,进行合理的资源分配。任务要求1.运维部运维人员管理账户要求(1)运维部运维人员实行一人一账户制度,账户应能正常登录和使用。(2)账户权限分配精准,确保运维人员可在权限范围内顺利开展日常工作并访问所需资源。(3)账户权限分配遵循最小特权原则与基于角色的访问控制方式。(4)“账户创建清单”应确保账号命名规则清晰明确,便于统一管理。2.技术部虚拟服务器要求(1)技术部虚拟服务器应支持使用Xshell、Putty等软件进行远程接入。(2)虚拟机中的Tomcat、MySQL等软件能正常运行。(3)配置合理的资源池,并为其设定恰当的资源预留标准,以满足正式虚拟服务器的峰值资源需求。(4)虚拟机创建过程需遵循“vCenterServer和主机管理指南”中的相关规范。3.项目实施要求(1)测试用例应清晰明确,且能准确判断测试结果。(2)项目实施需符合ISO/IEC27001:2022的要求。(3)项目需在规定时间内完成。获取信息学习环节
一学习环节一获取信息学习目标1.能独立阅读任务单,明确任务单中的工作内容和要求,辨析虚拟化平台用户和虚拟化平台资源等概念及用途,形成任务单分析表。2.能独立阅读任务资料中的运维部岗位架构图和运维部职责表,明确虚拟化平台用户权限的实现方式。通过小组讨论,辨析岗位职责与权限之间的关系,形成运维部岗位权限等级和特权分析表。3.能独立阅读任务资料中的虚拟服务器申请表等,明确正式服务器与测试服务器的特征及资源分配要求,辨析不同服务器在资源分配上的差异,形成虚拟服务器资源需求分析表。学习环节一获取信息学习要求一、明确虚拟化平台用户构建和资源分配的内容与要求1.任务单一、明确虚拟化平台用户构建和资源分配的内容与要求2.虚拟化技术相关概念(1)虚拟化平台(VirtualizationPlatform)组成:Hypervisor(管理程序)+管理工具+硬件支持。定位:环境的“大脑”,负责总体资源调度、高可用性及安全性管理。(2)虚拟化主机(Host)组成:安装了虚拟化软件的物理服务器。定位:资源的“供给者”,直接与底层硬件交互并分配CPU、内存、存储。(3)虚拟服务器(Guest/VM)组成:运行在平台上的虚拟计算机实例。定位:任务的“执行者”,拥有独立的操作系统(GuestOS)与应用环境。一、明确虚拟化平台用户构建和资源分配的内容与要求3.虚拟化技术相关概念一、明确虚拟化平台用户构建和资源分配的内容与要求
4.虚拟化平台用户与虚拟服务器用户的概念
(1)虚拟化平台用户(管理员)管理对象:整个虚拟化基础设施。职责:负责平台配置、维护、升级及安全监控。用途:创建/删除虚拟机、分配资源(CPU/内存/网络)、执行备份。(2)虚拟服务器用户(使用者)管理对象:特定的虚拟服务器(虚拟机)。职责:管理该服务器上的应用程序、服务及数据文件。用途:运行特定应用,执行日常系统管理与维护任务。一、明确虚拟化平台用户构建和资源分配的内容与要求5.虚拟化平台用户与虚拟服务器用户的概念一、明确虚拟化平台用户构建和资源分配的内容与要求6.虚拟化平台资源的组成、类型和作用(1)平台组成
物理硬件:服务器、存储及网络设备(基础设施)。虚拟化软件:Hypervisor(核心管理层)。管理工具:用户界面与命令行(配置入口)。软件环境:虚拟机上的操作系统与应用程序(业务执行)。(2)资源类型(Types)计算资源:CPU(内核/线程)、内存(RAM)。存储资源:本地存储、网络存储(SAN/NAS)、存储虚拟化。网络资源:物理网卡、虚拟网络。软件定义资源:SDN(网络)、SDS(存储)。其他资源:GPU(图形处理)、I/O设备(USB/SCSI)。二、明确虚拟化平台用户构建的工作内容和要求
1.虚拟化平台用户构建的主要内容
构建虚拟化平台用户时,应根据不同对象、不同目的设置相应内容,主要包括:管理对象范围用户账户管理权限
这三项内容共同决定了“谁管理、管理什么、能做什么”。二、明确虚拟化平台用户构建的工作内容和要求2.虚拟化平台常见术语的含义
(1)权限:权限是指用户或组对特定资源或功能所具有的访问级别,决定其可以执行哪些操作,如读取、写入、修改或删除。(2)用户和组:用户表示系统中的具体操作者,组是将多个相关用户组织在一起的管理方式。通过用户和组,可以更方便地进行权限分配和统一管理。(3)特权:特权是执行特殊操作或访问受限资源所需的额外权限,体现“可以做什么操作”。(4)角色:角色是一组权限或特权的集合,通常根据岗位职能进行划分。(5)对象:对象是系统中的资源,如文件、文件夹、数据库、网络设备或虚拟化平台中的各类资源。权限和角色通常都依附于具体对象而存在。二、明确虚拟化平台用户构建的工作内容和要求3.用户权限关系二、明确虚拟化平台用户构建的工作内容和要求4.明确岗位职责与权限的关系三、明确虚拟化平台资源分配的工作内容和要求
1.正式服务器和测试服务器的特征正式服务器(生产环境)核心目标:稳定压倒一切关键词:高可靠性、持续可用、严格安全特征:7x24小时运行,配备冗余机制,任何中断都可能导致业务损失。测试服务器(开发/测试环境)核心目标:灵活适应变化关键词:快速配置、容错性强、环境隔离特征:允许试错,用于验证新功能或补丁,与生产环境物理或逻辑隔离。三、明确虚拟化平台资源分配的工作内容和要求2.正式服务器和测试服务器的资源分配要求正式服务器(高配、冗余)CPU/内存:
高性能、大容量,应对高并发。存储:
快速读写(SSD)+备份机制(RAID/备份)。网络:
高带宽、低延迟,保证服务响应。测试服务器(够用、省钱)CPU/内存:
灵活调整,够用即可,模拟不同负载。存储:
可扩展即可,注重快速部署(如精简置备)。网络:
重点在于与生产环境隔离,可使用内部网络。三、明确虚拟化平台资源分配的工作内容和要求3.确定虚拟化平台的资源分配要求制订计划学习环节
二学习环节二制订计划学习目标1.能独立阅读信息页中关于“账户清单构成和作用”的相关资料,明确用户和组的命名规范及命名方式,应用批量随机密码的生成方法及安全密码生成原则,编制虚拟化平台账户清单。2.能独立阅读信息页中关于“最小特权原则的含义及应用”的相关资料,明确最小特权原则和权限继承原则的应用要点及层次结构,分析权限分配策略的制定要点,制定合理的账户权限分配策略。3.能独立阅读信息页中关于“用户权限分配表的构成和用途”的相关资料,根据用户所需对象和特权的确定方法,选定用户所需的对象和特权,制定用户权限分配表。4.能独立阅读信息页中关于“资源分配方案的构成要素及作用”的相关资料,分析虚拟化平台资源分配的依据和方法,合理分配虚拟化平台的计算资源、存储资源及网络资源,整理虚拟服务器资源的检查要点,制定虚拟化平台资源分配方案。5.能通过提问等形式深入探讨用户权限分配表内容的合理性,针对权限分配的关键点提出自己的观点,提升与人沟通交流的能力。学习环节二制订计划学习要求一、编制虚拟化平台账户清单1.账户清单构成和作用账户清单是虚拟化平台用户管理的“花名册”,记录了每个账户的完整信息,是实现访问控制和安全审计的基础工具。构成要素:用户姓名、账户ID/用户名、电子邮件、初始密码、账户状态、账户类型、角色和权限、部门信息、创建日期/过期日期、最后登录时间等。一、编制虚拟化平台账户清单2、用户和组的命名规范及命名方式命名规范是账号管理的“起名规则”,通过统一的命名方式确保账号唯一、可读、易识别,提升管理效率和安全性。命名规范:唯一性、可读性、规范性、角色标识、组织单位标识、使用前缀/后缀、长度限制、避免敏感信息、可搜索性、与组织策略一致一、编制虚拟化平台账户清单2、用户和组的命名规范及命名方式不同情境下用户名命名方式资源命名规则示例用户账号使用姓名zhangsan角色使用角色名Administrator组织单位/部门使用部门缩写IT虚拟机使用环境+序号ProdWebServer01一、编制虚拟化平台账户清单3、密码生成器使用方法密码生成器是一种自动化工具(如SingKPasswordProducer),用于批量生成高复杂度、高安全性的随机密码,避免人工设置密码的弱口令风险。可配置参数:密码长度(建议≥12位)字符类型(大写、小写、数字、特殊符号)特殊字符自定义(如+*/%^&)等一、编制虚拟化平台账户清单3、密码生成器使用方法密码生成器是一种自动化工具(如SingKPasswordProducer),用于批量生成高复杂度、高安全性的随机密码,避免人工设置密码的弱口令风险。一、编制虚拟化平台账户清单4、安全密码设置原则原则要点①长度至少12个字符②复杂性大小写+数字+特殊字符③避免常见不用123456、password④不用个人信息避开生日、姓名、电话⑤定期更改每3-6个月更换一次⑥使用工具密码管理器生成+存储⑦不重复使用一个密码只用一个账户⑧双因素认证密码+验证码/指纹一、编制虚拟化平台账户清单4、安全密码设置原则禁忌清单:❌
123456、password、qwerty❌
自己的生日、姓名拼音❌
多个网站用同一个密码二、解析最小特权原则和权限继承原则1、最小特权原则的含义及应用最小特权原则是系统安全的核心策略,要求只授予用户完成工作所必需的“最少权限”,即便账号被盗,攻击者也难以造成大面积破坏。核心定义:只给“够用”的权限,不给“多余”的权限三个组件:最小知情权、最小使用原则、最小访问原则二、解析最小特权原则和权限继承原则1、最小特权原则的含义及应用最小特权原则是系统安全的核心策略,要求只授予用户完成工作所必需的“最少权限”,即便账号被盗,攻击者也难以造成大面积破坏。应用三要点:✅
只给绝对必要的权限✅
任务完成后及时回收✅
严格控制资源访问二、解析最小特权原则和权限继承原则2、权限继承原则的含义及应用权限继承原则分为“层级继承”和“组继承”两类,让权限能够自动沿层级结构或组成员关系向下传递,减少重复配置,提升管理效率。对比维度层级继承组继承定义子节点自动继承父节点权限用户通过加入组继承组权限基础资源层级结构(数据中心→集群→主机→VM)用户角色和职责分组管理侧重点资源组织结构人员角色职责灵活性可覆盖、可限制子节点用户可属于多个组三、制定用户权限分配表1、用户权限分配表的构成和用途用户权限分配表是“权限分配的蓝图”,它明确记录了哪个用户对哪个对象拥有哪种级别的操作权限,是实现标准化权限管理的关键文档。用户权限的构成要素:
用户:被授予权限的个人或账户
受管对象:权限适用的目标(文件、数据、应用等)
资源:可访问的系统资源(硬件、服务等)
级别:权限范围(只读、读写、完全控制)三、制定用户权限分配表1、用户权限分配表的构成和用途用户权限分配表是“权限分配的蓝图”,它明确记录了哪个用户对哪个对象拥有哪种级别的操作权限,是实现标准化权限管理的关键文档。用户权限分配表样表三、制定用户权限分配表2、用户所需对象的确定方法用户所需对象是指用户在工作中必须访问和管理的资源实体。确定方法的核心是“职责→任务→对象”的映射过程。明确用户职责识别操作任务映射对象需求三、制定用户权限分配表2、用户所需对象的确定方法用户所需对象是指用户在工作中必须访问和管理的资源实体。确定方法的核心是“职责→任务→对象”的映射过程。三、制定用户权限分配表3、用户所需特权的确定方法特权限定用户能执行的具体操作。确定用户所需特权的方法是:先给特权分类,再按职责从每个对象下筛选相关特权。类型说明适用场景删除类删除数据或对象数据清理、维护创建类创建新数据或对象扩展功能、新增资源交互类修改、更新、配置日常运维操作只读类查看,不可修改信息查阅、监控三、制定用户权限分配表3、用户所需特权的确定方法找到需要构建的用户/一组用户将特权相同的用户分到一组确定用户的岗位职责(用户需要干啥)最小特权原则根据需要完成的任务找出管理对象根据官方文档“常见任务所需特权”查询社区资料对管理对象下的特权进行分类选择特别留意不允许用户执行的操作用户需要完成的任务对象特权四、制定虚拟化平台资源分配方案1、资源分配方案的构成要素及作用资源分配方案是“资源配置的说明书”,它明确了每台虚拟服务器的用途、资源需求和重要程度要素说明虚拟服务器用途明确这台服务器用来干什么资源需求CPU、内存、存储的具体数值重要程度分析高/中/低,决定资源优先级资源分配最终确定的资源配置四、制定虚拟化平台资源分配方案2、虚拟化平台资源分配的依据资源分配不是“拍脑袋”,而是基于业务需求、性能要求和业务重要性三大核心依据做出的科学决策。资源分配看三点:业务定需求、性能定标准、重要性定优先级因素地位说明业务需求基础没有需求就没有方向性能要求核心直接影响用户体验业务重要性决定性关键业务优先保障四、制定虚拟化平台资源分配方案3、服务器重要程度判断服务器重要性分为“重要、一般、不重要”三个等级,判断依据是业务影响、数据价值和合规要求。等级影响程度停机后果重要业务运营至关重要重大业务中断或财务损失一般业务有显著影响业务流程中断或效率下降不重要业务影响较小轻微不便或效率降低四、制定虚拟化平台资源分配方案4、资源池的概念和作用资源池是将物理资源(CPU、内存等)集中起来形成的“资源蓄水池”,按需分配给虚拟机,实现资源的灵活调度和精细化管理。份额:决定了资源紧张时,谁能优先抢到更多(按比例分)。预留:规定了无论多忙都必须给该池留出的保底资源(底线)。预留类型(可扩展):决定了当自己保底资源不够用时,能不能向上级借。限制:规定了该池无论如何都不能超过的资源上限(天花板)。四、制定虚拟化平台资源分配方案5、资源池的分配要点资源池分配要遵循“按重要性定份额、按性能定预留、按增长定类型”的原则,确保关键业务得到保障,同时预留扩展空间。分配要点:按工作负载重要性设置份额、按性能要求设置预留/限制数值关键业务预留量=业务峰值需求、按未来增长设置预留类型兼顾安全性和合规性、保持灵活性和可扩展性四、制定虚拟化平台资源分配方案6、存储资源的类型、特征及选择依据不同存储类型和RAID级别各有优劣,需要在性能、容量、冗余和成本之间做出权衡,根据业务场景选择最合适的方案。对比项SSD(固态硬盘)HDD(机械硬盘)工作原理闪存芯片(电子存储)磁碟+磁头(机械旋转)速度极快(读写500MB/s~7000MB/s)较慢(约100~200MB/s)抗震性强(无机械部件)弱(怕摔、怕震动)噪音零噪音有旋转和读写噪音功耗低较高容量/价格较贵(每GB成本高)便宜(每GB成本低)典型场景操作系统、数据库、高频读写大容量冷数据存储、备份四、制定虚拟化平台资源分配方案6、存储资源的类型、特征及选择依据对比项RAID0RAID1RAID5RAID6最少磁盘数2块2块3块4块最多允许坏盘数0块(一坏全丢)1块(镜像盘存活)1块(奇偶校验重建)2块(双奇偶校验)资源利用率100%(无冗余)50%(一半容量用于镜像)(n-1)/n≈67%~94%(n-2)/n≈50%~89%读性能高(并行读写)中(可双盘并行读)较高较高写性能高中(需双盘写入)中(需计算奇偶校验)较低(双奇偶校验计算)安全性极低高较高极高典型场景临时数据、视频渲染操作系统、财务数据文件服务器、邮件服务器高可靠性关键数据四、制定虚拟化平台资源分配方案7、虚拟网络的特性虚拟网络分为“纯内部通信”和“可访问内外网”两种类型,根据业务的安全需求选择不同的网络隔离策略。对比维度只允许内部通信可访问内网和公网特性严格访问控制,不能与外网通信允许内部通信,也能安全访问外网功能私有通信,增强安全性内外部通信,需复杂安全策略适用技术私有LAN、隔离虚拟网络安全网关、VPN、SD-WAN应用场景银行、政府、军事等极高安全环境企业办公室、零售、远程团队学习环节三
做出决策学习目标1.能独立阅读信息页中关于“文献溯源法”和“实验法”等的相关资料,明确这两种方法的含义,梳理其执行步骤,按照执行步骤对用户权限的准确性进行检验。2.能采用小组合作的方式,总结文献溯源法和实验法的优缺点,梳理优化用户权限分配表的路径,完善用户权限分配表。3.能明确特权分配问题,针对存疑特权,选择合适的方法判断特权分配结果,提升解决问题的能力。学习环节三做出决策学习要求一、检验用户权限分配的准确性1、文献溯源法的步骤和应用官方网址:/(资源文档链接可能随时间变更,若地址失效请自行检索最新链接。)进入官网,
点击进入技术文档页面一、检验用户权限分配的准确性1、文献溯源法的步骤和应用一、检验用户权限分配的准确性1、文献溯源法的步骤和应用选择对应的VMwarevSphere版本一、检验用户权限分配的准确性1、文献溯源法的步骤和应用一、检验用户权限分配的准确性1、文献溯源法的步骤和应用一、检验用户权限分配的准确性1、文献溯源法的步骤和应用可以使用浏览器翻译功能将网页翻译成中文一、检验用户权限分配的准确性2、实验法的步骤和应用实验法是通过创建测试账户和测试角色,实际操作验证权限效果的方法,是检验权限分配是否正确的“实践验证”,用真实操作说话。创建测试账户创建测试角色(除待测特权外全勾)配置测试账户权限登录测试,检验可执行操作学习环节四
实施计划学习目标1.能查阅信息页中关于“用户和组构建操作流程”的相关资料,明确用户、组和角色的构建及角色分配的操作流程,梳理用户、组以及角色构建流程之间的逻辑关系,并以流程图的形式呈现。2.能依据用户权限分配表和账户清单,按照用户和组的构建流程独立创建用户和组,运用克隆技术创建角色,正确分配用户权限并对权限分配情况进行检查。3.能独立阅读信息页中关于“创建资源池”的相关资料,依据虚拟化平台资源分配方案,梳理创建资源池的流程,完成资源池的创建,满足服务器的性能需求。学习环节四
实施计划学习目标4.能独立阅读信息页中关于“创建虚拟服务器”的相关材料,梳理虚拟服务器创建和初始化的操作流程,配置CPU硬件虚拟化与性能计数器,选择合适的虚拟磁盘置备方式和虚拟网络适配器,按照操作流程独立完成虚拟服务器的创建,确保虚拟服务器的资源配置合理。5.能独立阅读信息页中关于“初始化虚拟服务器”的相关材料,明确虚拟服务器初始化配置的内容,按照操作流程对虚拟服务器进行初始化,并判断初始化是否成功。以小组合作的方式,编制企业虚拟化平台用户构建及资源分配作业指导书。6.能在创建和检查用户角色特权的过程中细心专注,以一丝不苟的态度开展工作,严格按照用户权限分配表,认真细致地进行配置和验证,确保特权配置的准确性。学习环节四
实施计划学习要求一、梳理用户构建操作流程及要点1、用户和组构建操作流程用户和组是虚拟化平台权限管理的基础单元。用户代表个体账户,组是用户的集合。先建用户、再建组、最后将用户加入组,是标准的构建流程。vSphereClient主界面菜单系统管理用户和组择“用户”选择域(vsphere.local)添加用户输入用户名/密码创建用户流程一、梳理用户构建操作流程及要点1、用户和组构建操作流程用户和组是虚拟化平台权限管理的基础单元。用户代表个体账户,组是用户的集合。先建用户、再建组、最后将用户加入组,是标准的构建流程。vSphereClient主界面菜单系统管理用户和组选择“组”添加组输入组名搜索成员添加成员完成创建用户组流程一、梳理用户构建操作流程及要点2、角色构建操作流程①进入入口:vSphereClient→菜单→系统管理→角色↓②新建角色(或克隆内置角色)↓③勾选需要的特权(Privileges)↓④下一步,检查是否有高危特权↓⑤输入角色名称和描述↓⑥完成(此时角色仅定义,尚未生效)一、梳理用户构建操作流程及要点3、用户和组权限分配操作流程①进入授权入口:菜单→主机和集群,选中目标对象↓②右键→添加权限↓③选择用户域,搜索并选择用户或组↓④选择预先创建好的角色↓⑤设置是否“传播到子对象”↓⑥确定→完成授权二、创建用户和组并分配权限1、虚拟化平台用户概念和用途虚拟化平台用户是指有权访问和管理虚拟化环境的账户,根据来源域的不同,其权限范围和管理方式存在差异,分为本地域、vSphere内置域、活动目录域和外部域四种类型。用户类型权限范围管理方式适用场景LocalDomain(本地域)限于单台ESXi主机在ESXi主机上管理主机级管理任务vSpherelocalDomain(内置域)跨多台ESXi主机通过vCenter管理虚拟化资源统一管理ActiveDirectoryDomain(活动目录域)整个组织集中身份管理与企业AD集成ExternalDomain(外部域)按配置而定外部认证服务LDAP等第三方认证二、创建用户和组并分配权限2、应用克隆技术创建角色角色克隆是通过复制已有角色的权限集来快速创建新角色的方法,以“已验证的角色模板”为基础,提高效率、减少错误,是权限管理中的最佳实践。适合克隆的场景:
临时项目团队创建角色
现有角色权限需微调时
不同角色的特权存在递进或相似关系时三、创建资源池1、资源池创建的操作流程资源池是虚拟化环境中用于分配和管理CPU、内存等资源的容器,通过创建资源池可以实现资源的精细化控制和分层管理。①
登录vSphereClient
↓②
导航到数据中心或集群
↓③
右键点击
→
选择“新建资源池”
↓④
输入资源池名称
↓⑤
配置CPU资源(预留、限制、份额)
↓⑥
配置内存资源(预留、限制、份额)
↓⑦
配置高级设置(可选)
↓⑧
关联虚拟机
↓⑨
确认设置
↓⑩
点击“完成”创建三、创建资源池1、资源池创建的操作流程关键注意事项:创建位置:必须在数据中心或集群层级创建资源池可以嵌套(父资源池下创建子资源池)创建后可将现有虚拟机移入资源池四、创建虚拟服务器1、虚拟服务器创建流程虚拟服务器(虚拟机)创建是在虚拟化平台上从零到一部署计算实例的过程,需经过硬件配置、操作系统安装和工具优化三个阶段。登录vSphereClient→
导航到目标位置
→
新建虚拟机
→
选择自定义
→
命名虚拟机
→
选择客户机OS→
选择硬件兼容性
→
配置CPU→
配置内存
→
配置网络
→
配置存储
→
添加磁盘
→
添加其他硬件
→
审查配置
→
完成创建
→
安装操作系统
→
安装VMwareTools四、创建虚拟服务器2、虚拟服务器的创建类型vSphere提供了多种虚拟机创建方式,从手动配置到模板克隆,适应不同场景需求,选择正确的创建类型可大幅提升部署效率。创建类型特点适用场景自定义手动配置所有硬件需要特殊硬件配置典型系统自动配置快速部署,大多数场景注册现有虚拟机导入已存在的虚拟机虚拟机迁入管理从模板创建基于预置模板部署标准化批量部署克隆虚拟机复制现有虚拟机快速复制相同配置部署OVF模板开放标准格式部署部署标准化应用迁移虚拟机跨主机/集群迁移资源调整内容库部署从内容库拉取集中管理部署包四、创建虚拟服务器3、常见虚拟磁盘置备方式虚拟磁盘置备方式决定了存储空间如何分配和使用,分为“厚置备延迟置零”、“厚置备快速置零”和“精简置备”三种,在性能、空间和创建速度上各有取舍。对比项厚置备延迟置零厚置备快速置零精简置备空间分配立即分配全量立即分配全量按需动态分配初始化清零首次写入时清零创建时立即清零不涉及创建速度快慢(需清零)非常快首次写性能稍慢(同时清零)正常正常存储利用率低(占满分配空间)低(占满分配空间)高(实际使用多少占多少)适用场景不介意首次写性能开销高数据安全/一致性要求存储空间有限、灵活管理四、创建虚拟服务器3、常见虚拟磁盘置备方式虚拟磁盘置备方式决定了存储空间如何分配和使用,分为“厚置备延迟置零”、“厚置备快速置零”和“精简置备”三种,在性能、空间和创建速度上各有取舍。厚置备延迟置零=“先占坑,用时清”厚置备快速置零=“先占坑,提前清”精简置备=“用多少,占多少”四、创建虚拟服务器4、虚拟服务器创建虚拟服务器创建的核心是选择合适的“父对象”并合理分配资源。父对象决定了资源的继承关系和权限边界,是创建前的关键决策。父对象作用适用场景数据中心最高级逻辑容器全局资源分配,无需隔离文件夹逻辑分组管理分层管理和权限控制集群多主机资源池需要HA、DRS和负载均衡资源池精细化资源分配不同业务独立资源控制数据存储磁盘文件存储位置决定读写性能主机直接计算载体硬件专属或独占资源需求四、创建虚拟服务器4、虚拟服务器创建资源分配三阶段阶段一:选择父对象(数据中心/集群/资源池)阶段二:配置资源参数(CPU份额/预留/限制、内存、存储、网络)阶段三:复核配置,提交创建五、初始化虚拟服务器1、虚拟服务器初始化流程虚拟服务器初始化是虚拟机创建完成后,进行操作系统配置、环境优化和安全加固的过程,是让虚拟机“从能用变好用”的关键步骤。不同OS的个性化配置操作系统特有配置WindowsServer激活系统、组策略、远程桌面、安装AD/DHCP等角色Linux包管理器、内核参数、SSH密钥管理、配置yum/apt仓库MacOSSpotlight、Finder、ContactsServer、MailServer学习环节五
过程控制学习目标1.能独立阅读信息页中关于“用户和服务器功能测试过程及内容”的相关资料,认识用户和服务器功能测试的基本流程及内容,明确功能测试用例的概念及作用,形成测试内容分析表。2.能独立阅读信息页中关于“关于测试用例的编写要点”的相关资料,明确测试用例的结构、要素和编写要点,独立编写用户及服务器功能测试用例。3.能根据功能测试用例的执行步骤和规范,按照所编制的测试用例,独立执行用户和虚拟服务器功能测试,完成测试结果的规范记录。4.能通过阅读相关案例,辨析案例中不规范记录测试结果产生的影响,明确在日常工作和学习中坚持实事求是原则的重要性。学习环节五
过程控制学习要求一、认识用户和虚拟服务器功能测试1、用户和服务器功能测试过程及内容功能测试是验证用户权限和服务器功能是否符合预期的关键环节,通过系统化的测试流程和测试项,确保虚拟化平台“该通的能通、该断的能断、该跑的能跑”。①
功能测试工具准备
↓②
编写功能测试用例
↓③
用户配置
↓④
服务器配置
↓⑤
用户功能测试
↓⑥
服务器功能测试
↓⑦
记录和分析测试结果功能测试流程一、认识用户和虚拟服务器功能测试2、功能测试用例的概念和作用功能测试用例是指导测试人员“测什么、怎么测、预期结果是什么”的标准化文档,是软件测试中最基础、最重要的质量保障工具。功能测试的作用①
验证功能正确性:确保用户和服务器功能按设计要求运行,满足业务目标②
发现缺陷:通过测试步骤和预期结果,帮助发现系统中的问题并修复③
提供文档记录:便于回溯和审查,确保测试覆盖所有场景④
支持回归测试:为后续维护提供参考,确保新功能不影响已有功能二、编写用户和虚拟服务器功能测试用例1、功能测试用例的编写要点要素说明回答的问题测试用例描述描述具体操作和预期行为测什么?测试步骤前提条件+操作序列怎么测?评判规则每一步的执行方法和标准如何判断对错?满足情况操作后的预期系统反馈正确结果是什么?截图信息实际结果截图证据是什么?通过标准成功或失败的判断依据算过还是没过?二、编写用户和虚拟服务器功能测试用例1、功能测试用例的编写要点要点要求独立性每个用例独立完整,不依赖其他用例完整性覆盖所有功能点,无遗漏可理解性语言清晰,他人能看懂执行可重复性多次执行结果一致编写要点三、执行用户和虚拟服务器功能测试1、功能测试用例执行步骤和执行规范功能测试用例执行是将编写好的测试用例付诸实践的过程,必须严格遵循执行步骤和规范,确保测试结果真实、可靠、可追溯。①
理解测试用例
↓②
准备测试环境和工具
↓③
执行测试步骤(严格按顺序)
↓④
记录测试结果(含差异)
↓⑤
对比预期结果,判断通过/失败功能测试用例执行步骤学习环节六
评价反馈学习目标能以小组合作的方式,总结虚拟化平台用户构建和虚拟服务器资源分配的工作要点,明确需求分析、用户和组设计、资源规划、虚拟机配置等工作内容及关键点,并制作虚拟化平台用户构建及资源分配工作要点总结海报。学习环节六
评价反馈学习要求总结虚拟化平台用户构建及资源分配工作要点1、虚拟化平台用户构建及资源分配的要点虚拟化平台用户构建及资源分配的核心是“权限体系+资源规划”双轮驱动,理解最小特权原则和继承原则,掌握从用户组建到资源配置的全流程。知识板块要点内容技术提示一、用户与组构建用户是单个访问者,组是用户集合创建路径:vSphereClient→系统管理→用户和组;优先用组授权二、角色构建与分配角色是特权集合,定义操作范围可克隆内置角色;命名规范如
DBA-OPS;分配时选“是否传播到子对象”三、权限分配原则最小特权、继承原则、职责分离只给够用权限;父授权子继承;关键操作分属不同用户四、资源分配要点计算、存储、网络三类资源正式服务器重性能,测试服务器重灵活;合理划分资源池五、学习与实践提示查阅文档、实验验证、工匠精神、小组互评官方文档查特权;测试账户验效果;严格按分配表执行感谢观看企业门户网站服务器无中断迁移
《虚拟化管理与维护》学习任务二目录01.获取信息02.制订计划03.做出决策04.实施计划05.过程控制06.评价反馈任务描述
某企业有职工1000人、销售客户9000人,其官方网站已运行数年。在每年618购物节、双十一、过年等时间段,网站业务访问量会达到高峰,高峰时在线人数接近5000人。目前,网站运行在一台老旧的物理服务器上。由于企业业务需求量急剧增长,网站出现一系列问题,包括响应卡顿、存储告警频发、CPU使用率过高、出口带宽达到上限等,且操作系统、数据库以及中间件的版本过低。
为此,企业根据自身业务需求,搭建了内部私有云平台VMwarevSphere,该平台拥有20TB的可用存储容量。现需要公司运维部将现有门户网站整体迁移至该平台运行,以缓解性能与容量瓶颈并提升可用性。任务要求1.迁移后的虚拟服务器要求(1)迁移后的虚拟服务器在硬件环境、软件环境和网络环境方面应能满足当前业务性能要求,并确保在未来三年内能适应业务增长需求。具体如下。1)虚拟机兼容ESXi6.5及更高版本,操作系统为WindowsServer2019及以上版本。2)迁移后的虚拟服务器CPU内核个数不少于4个,线程数不少于16个。3)迁移后的虚拟服务器内存提升量不少于16GB,硬盘容量不小于2TB。4)迁移后的虚拟服务器网络带宽不小于1000Mbps,网络接口数量不少于2个。(2)迁移后的虚拟服务器能通过当前的负载测试,且测试结果优于源服务器。(3)迁移后的虚拟服务器性能不低于源服务器。(4)迁移后的虚拟服务器运行稳定,不存在频繁宕机或性能下降的情况。任务要求2.项目实施要求(1)确保迁移过程中业务服务不中断。(2)符合《信息技术云计算平台即服务部署要求》(GB/T37739—2019)、《信息技术
云计算
虚拟机管理通用要求》(GB/T35293—2017)等国家标准和相关法律法规。(3)在规定时间内完成任务。获取信息学习环节
一学习环节一获取信息学习目标1.能独立阅读任务单,提取任务单中实施内容、当前配置、提升要求等关键信息,形成任务单分析表。2.能阅读信息页中关于“P2P和P2V的特点及区别”的相关资料,辨析P2P和P2V两种迁移方式的特点与区别,了解常见迁移策略的差异及应用场景,明确采用无中断迁移的原因。学习环节一获取信息学习要求一、明确虚拟化平台用户构建和资源分配的内容与要求1.任务单一、明确迁移任务单的主要内容与要求2.P2P和P2V的特点及区别P2P含义及特点含义P2P迁移指的是将物理服务器上运行的操作系统、应用程序和数据直接迁移到另一台新的物理服务器上。这种迁移通常涉及到硬件更换或升级,可能因为原有服务器达到生命周期终点或需要更高性能的硬件支持特点1.成本较高,现有私有云平台没有利用,增加购买新服务器的成本。2.空余的资源无法整合分配,资源利用率低。3.扩展能力弱,无法随时弹性扩展。4.运维成本高,存在多台物理服务器的话,需要同时多地进行管理。5.安全性差,可以插入移动存储设备盗取信息。一、明确迁移任务单的主要内容与要求2.P2P和P2V的特点及区别P2V含义及特点含义P2V迁移是一种将物理服务器上运行的操作系统和应用程序转换为虚拟机(VM)的过程。在P2V迁移中,使用特殊的迁移工具将物理服务器的系统状态、配置和数据转换成可以在虚拟化平台上运行的虚拟机镜像。特点1.成本低:充分利用了现有的私有云平台,节省了采购成本。2.提高了资源利用率:通过虚拟化技术,私有云能够更高效地组织、分配和使用计算资源,避免了物理服务器可能出现的资源闲置问题。3.弹性扩展能力强:私有云可以根据业务需求快速扩展或缩减资源,使得企业能够更加灵活地应对业务量的变化。4.运维成本低:私有云的自动化管理特性可以简化日常的运维工作,降低运维成本。5.防止人为盗取机密:私有云存储可以限制企业内部移动存储设备的使用,提高了文件管理的可控性。一、明确迁移任务单的主要内容与要求3.迁移策略的含义、区别及应用场景迁移方式核心特点关键说明中断迁移(ColdMigration)传统迁移方式,迁移过程中需完全停止服务系统暂时关闭,数据和应用迁移至新位置后重启;服务迁移期间不可用,对业务影响较大,通常选择业务低峰时段执行无中断迁移(HotMigration) 先进迁移策略,最小化/完全避免服务中断迁移过程中应用和数据持续运行,用户几乎无感知;依赖实时数据复制、虚拟化、负载均衡等复杂技术,保障服务连续性与数据一致性混合迁移(HybridMigration) 结合中断与无中断迁移的特点,可能存在短暂服务中断,整体降低业务影响非关键服务可暂时中断,关键服务通过无中断技术保持运行;可根据服务重要性、复杂性灵活选择适配方式一、明确迁移任务单的主要内容与要求3.迁移策略的含义、区别及应用场景应用场景 业务特点与策略选择具体实施过程实施后果与影响小型企业年度系统升级 企业非7×24小时运营,可承受短期服务中断,选择业务低谷的周末采用中断迁移。周五晚间业务结束后关停系统、备份数据,周末全天完成系统升级与数据迁移,周日完成全部操作,周一恢复业务。操作简单、成本低廉;仅周末暂停系统使用,提前预留维护窗口期,对用户体验影响小。教育网站暑假服务器迁移 寒暑假为网站访问低谷期,师生使用频率低,适合开展中断式系统迁移工作。提前一周发布维护通知,迁移当日临时关闭网站,完成数据迁移与服务器切换工作。迁移期间网站无法访问,错峰作业将使用影响降到最低;计划性中断,用户接受度高。制订计划学习环节
二学习环节二制订计划学习目标1.能独立阅读信息页中关于“P2V迁移实施方案的组成要素及作用”的相关资料,明确迁移实施方案的组成、作用及撰写要求,形成P2V迁移实施方案分析表。2.能独立阅读信息页中关于“迁移核心参数关键要素分析”和“源服务器信息分析”的相关资料,分析源服务器和虚拟化平台的信息,规划目标虚拟机的配置,独立完成中继链路测试,形成迁移中继链路测试记录表。3.能独立阅读信息页中关于“P2V迁移工具选择原则”的相关资料,认识P2V迁移工具的选择原则和方法,完成P2V迁移工具及与操作系统匹配版本的选择。4.能独立阅读信息页中关于“最佳迁移窗口期”的相关资料,明确最佳迁移窗口期的选择方法和选择依据,梳理迁移实施的关键步骤,形成P2V迁移计划表。5.能独立阅读信息页中关于“常见风险点的识别及应对措施”的相关资料,认识风险管理计划的重要性和构成要素。通过小组讨论,找出潜在风险点,确定应对措施,形成风险应对措施分析表。学习环节二制订计划学习要求一、明确P2V迁移实施方案的组成1.P2V迁移实施方案的组成要素及作用(1)分析迁移准备信息盘点物理环境:硬件配置、操作系统、应用程序、数据库评估依赖关系、性能要求及兼容性目的:为迁移决策提供完整数据支撑(2)精确选定P2V迁移工具比较商业软件与开源方案关注功能、兼容性、性能、成本及支持服务确保能处理大型数据库、复杂依赖等场景一、明确P2V迁移实施方案的组成1.P2V迁移实施方案的组成要素及作用(3)确定迁移时间安排明确起止日期及各阶段时间节点考虑业务需求、资源可用性及外部因素设置缓冲时间应对不可预见问题(4)全面制定风险管理计划识别潜在风险(数据丢失、停机、兼容性问题)评估风险可能性和影响制定缓解措施,最大程度降低迁移风险一、明确P2V迁移实施方案的组成2.P2V迁移实施方案的撰写要求(1)分析迁移前准备信息在迁移项目开始之前,首先需要对现有物理服务器的环境和配置进行全面分析。这一步骤的目的是确认现有物理服务器环境和配置,评估迁移的可行性和需求。这一阶段的工作将为整个迁移项目奠定基础,确保迁移过程能够顺利进行。对于迁移前信息的收集具体的撰写要求如下。
①目的和范围:明确迁移的目标和所涉及的系统范围。这包括确定哪些服务器将被迁移,以及迁移后预期达到的效果。
②详细记录:记录现有物理服务器的详细配置和运行状态。这包括硬件规格、操作系统版本、安装的应用程序、网络配置等,以确保迁移后的新环境能够完全复制现有环境的功能。一、明确P2V迁移实施方案的组成2.P2V迁移实施方案的撰写要求(2)精准选定P2V迁移工具选择合适的工具和方法对于确保迁移过程的高效和成功至关重要。一个好的迁移工具不仅能够减少迁移过程中的复杂性和风险,还能提高迁移的速度和准确性。工具选择:选择功能全面、适合迁移环境的P2V迁移工具。选择时应考虑工具的兼容性、迁移速度、数据完整性保护等因素。技术支持:确保所选工具具有良好的技术支持和文档资料。在迁移过程中,可能会遇到各种技术问题,良好的技术支持和文档资料将帮助快速解决问题,确保迁移的顺利进行。一、明确P2V迁移实施方案的组成
2.P2V迁移实施方案的撰写要求(3)确定迁移时间安排迁移项目需要一个详细的时间规划,以确保在适当的时间段内完成迁移。时间规划不仅包括迁移的开始和结束日期,还应包括每个阶段的具体时间点,如数据备份、系统测试、正式切换等。
时间规划:制定清晰的迁移计划表,包括实施日期、时间段等关键要素。这有助于确保迁移项目按计划进行,避免因时间管理不当而导致的项目延期。
关键要素:确定项目的最佳迁移窗口期。这通常是指业务活动相对较低的时期,以减少迁移对业务运营的影响。一、明确P2V迁移实施方案的组成
2.P2V迁移实施方案的撰写要求
(4)全面制定风险管理计划在迁移过程中,潜在的风险是不可避免的。因此,识别和管理这些风险是实施方案中不可或缺的一部分。一个有效的风险管理计划可以帮助预见潜在问题,并提前制定应对策略。
风险识别:识别可能影响迁移的潜在风险。这可能包括数据丢失、系统兼容性问题、迁移时间超出预期等。
应对策略:为每个风险制定具体的应对措施。这可能包括数据备份、测试迁移、制定备选迁移计划等。在撰写实施方案时,应确保文档结构清晰、逻辑严密,并使用专业术语。同时,考虑到可读性和实用性,文档应易于理解和操作。二、分析迁移准备信息1.迁移核心参数关键要素的分析
案例背景:一家制造公司计划将其CRM系统从物理服务器迁移到虚拟化平台,以提高资源的灵活性和可扩展性。2.迁移核心参数信息分析(1)源服务器信息
评估源服务器的硬件配置和性能指标,以确保迁移后的虚拟机配置能够映射源服务器的性能,同时适应虚拟化环境的需求。检查源服务器上运行的操作系统、应用程序及其依赖关系,确保它们在虚拟化环境中的兼容性。具体数据:CPU型号为IntelXeonE5-2620v4,内存32GB,存储为600GBSAS15K硬盘,运行WindowsServer2012R2。二、分析迁移准备信息
1.迁移核心参数关键要素的分析(2)虚拟化平台信息评估虚拟化平台的功能、兼容性和资源分配能力,保证平台能够支持迁移的虚拟机。具体数据:选用VMwarevSphere7.0作为虚拟化管理平台,具备128个CPU核心和1TB内存资源。(3)目标虚拟机信息确定虚拟机的配置,包括CPU、内存、存储和网络设置,以模拟和优化性能。具体数据:计划配置为4个vCPU,16GBvRAM,200GBSSD存储,以及双网卡配置。(4)迁移中继链路评估数据迁移过程中的网络链路质量,确保数据传输的稳定性和安全性。具体数据:链路带宽为1Gbps,延迟小于5ms,通过VPN加密传输,确保数据安全。二、分析迁移准备信息2.源服务器信息分析
在迁移工作正式开展之前,对源服务器进行详尽且深入的分析是至关重要的环节,学习P2V迁移源服务器分析案例,旨在精准把握源服务器的各项性能指标、配置参数以及运行状态等关键信息,为后续迁移方案的制定提供坚实可靠的数据支撑。
项目背景:一家小型企业的内部应用服务器因性能瓶颈和扩展性限制,计划迁移至虚拟化平台。在迁移前,需要对源服务器进行详尽的分析,以确保迁移后的虚拟机配置能够满足应用需求。
服务器基础信息主机名AppServer01IP地址50用户名sysadmin二、分析迁移准备信息2.源服务器信息分析可使用Windows自带的WindowsCMD(命令提示符)获取源服务器信息,具体打开方式、使用方法、常用命令如下:(1)打开方式:使用快捷键Win+R打开“运行”对话框,输入cmd并按回车键。(2)使用方法在WindowsCMD的命令行界面输入相应的命令即可得到相应的结果,例如,在命令行界面输入“hostname”命令即可得到当前操作系统的主机名。输入“echo%USERNAME%”命令即可得到当前操作系统的用户名。图2-2-1“echo%USERNAME%”命令执行结果二、分析迁移准备信息
通过之前使用CMD命令获取服务器信息的操作,相信大家对CMD命令的实用性有了一定体会。为了让大家能更深入、系统地了解CMD命令,充分发挥其在系统管理中的作用,下面我们整理了WindowsCMD常用命令。
项目名称参数WindowsCMD命令主机名Websitehostname用户名Administratorecho%USERNAME%CPUCPU核数6核wmiccpugetNumberOfCoresCPU主频、线程3192HZ,12线程wmiccpugetMaxClockSpeed,NumberOfLogicalProcessorsCPU使用率5%wmiccpugetDeviceID,loadpercentage内存内存大小16112436ByteswmicosgetTotalVisibleMemorySize硬盘硬盘大小10Twmicdiskdrivegetcaption,size软件信息操作系统及版本MicrosoftWindows[版本
10.0.14393]ver数据库及版本mysqlVer14.14Distrib5.7.21,forWin64(x86_64)mysql--version中间件及版本InternetInformationServices(Version10.0.14393.0)httpd-v二、分析迁移准备信息3.虚拟化平台信息分析
(1)虚拟化平台信息
登录界面:信息概况。二、分析迁移准备信息
(1)虚拟化平台信息主机界面详细信息:网络配置、存储、性能参数、网络资源、兼容性。
二、分析迁移准备信息
(1)虚拟化平台信息主机-->管理:认证用户信息、安全配置。
二、分析迁移准备信息
(1)虚拟化平台信息
主机-->监控:监控信息。
二、分析迁移准备信息
(1)虚拟化平台信息
虚拟机:实现备份和恢复。
二、分析迁移准备信息3.虚拟化平台信息分析
(2)虚拟化平台分析案例虚拟化平台作为企业IT架构的核心组成部分,承担着运行关键业务应用的重任,其性能、安全性和可扩展性直接关系到企业的运营效率和竞争力。因此,对虚拟化平台进行全面深入的分析,确保平台能够稳定、高效地支持业务发展,已成为企业IT管理的关键任务。以下将详细介绍一个虚拟化平台分析案例。二、分析迁移准备信息
虚拟化平台分析案例(1)项目背景某中型企业使用VMwarevSphere作为其虚拟化平台,运行关键业务应用。随着业务的增长,IT团队需要确保平台的性能、安全性和可扩展性。(2)分析目标确保网络配置满足当前和未来的业务需求。验证认证信息的安全性和合规性。评估存储配置以支持数据增长和应用性能。监控性能参数以优化资源分配和识别潜在瓶颈。加强安全配置以防范潜在的安全威胁。二、分析迁移准备信息分析步骤和方法:分析步骤方法网络配置分析1.使用vSphereWebClient检查现有的虚拟网络配置,包括端口组和VLAN设置。2.识别网络流量模式,使用分布式端口镜像来监控关键应用的网络流量。认证信息分析1.审核vCenterServer的用户账户和权限设置,确保遵循最小权限原则。2.检查密码策略和多因素认证(MFA)的实施情况。存储配置分析
1.通过vSphereClient评估现有存储的容量和性能,包括数据存储的使用率和IOPS。2.考虑实施存储策略,以自动放置虚拟机在最佳性能的存储上。性能参数分析1.使用vRealizeOperationsManager监控CPU、内存、磁盘和网络的性能指标。2.设置性能警报,以实时通知管理员潜在的性能问题。二、分析迁移准备信息分析步骤和方法:分析步骤方法安全配置分析1.检查ESXi主机的防火墙规则,确保只有必要的端口和服务对外开放。2.审核安全策略,包括防病毒软件的部署和更新。兼容性分析1.使用vSphereCompatibilityGuide验证所有硬件和软件的兼容性。2.检查虚拟机的操作系统和应用程序是否与vSphere平台兼容。备份和恢复分析1.审核现有的备份策略和备份作业的执行情况。2.执行定期的恢复测试,确保在紧急情况下能够快速恢复服务。监控和管理分析1.使用vCenterServer的监控功能来跟踪虚拟机和主机的状态。2.利用vRealizeOperationsManager进行主动监控和自动化管理。二、分析迁移准备信息3.虚拟化平台信息分析虚拟化平台分析案例,分析结果呈现,剖析问题(1)发现某些虚拟网络配置不当,导致网络性能瓶颈。(2)认证信息存在安全隐患,如弱密码和未启用MFA。(3)存储配置不足以支持预期的数据增长,需要扩展存储容量。(4)性能监控揭示了CPU和内存的过度分配,需要重新平衡资源。(5)安全配置中发现了一些未打补丁的系统和过时的防病毒软件。二、分析迁移准备信息3.虚拟化平台信息分析
根据实际问题,提出修正方案改进措施(1)重新设计网络配置,优化VLAN和端口组设置。(2)加强认证安全,实施强密码策略和MFA。(3)扩展存储容量并实施存储策略以提高性能。(4)调整资源分配,确保虚拟机获得适当的CPU和内存资源。(5)更新安全配置,包括打补丁和更新防病毒软件。通过这个案例,我们可以看到如何系统地分析VMwarevSphere平台的各个方面,并根据分析结果采取相应的改进措施。这有助于确保虚拟化环境的高效性、安全性和可扩展性。二、分析迁移准备信息4.目标虚拟机配置规划目标虚拟机配置规划是根据源服务器的实际资源使用情况,为目标虚拟机制定合理的资源配置方案,确保迁移后能够稳定承载原有业务。规划时遵循三个原则:按需分配,依据实际占用而非硬件最大规格规划资源;适度冗余,在实际使用量基础上预留10%~20%余量;兼容匹配,配置参数须在虚拟化平台支持范围之内。各项配置的规划方法如下:CPU方面,通过wmiccpugetDeviceID,loadpercentage命令获取使用率,结合核心数计算实际使用量,加冗余后确定vCPU数量;内存方面,通过性能监控工具获取内存峰值占用,以峰值为基准加冗余确定vRAM大小;存储方面,容量不低于源服务器已用空间并预留20%扩展空间,I/O要求高的业务选SSD配合厚置备置零,普通业务可选HDD配合精简置备;网络方面,保持源服务器IP配置不变,业务与管理流量需分离时规划双网卡配置。二、分析迁移准备信息5.中继链路测试方法(1)连通性、平均延时、丢包率测试可以使用Ping命令来测试连通性、平均延时和丢包率。Ping命令的语法格式为:pingIP地址/域名。如下图所示,输入Ping命令,从Ping统计信息中,我们如果能看到带有“字节”、“时间”和TTL的回复,表示网络是连通的。如果网络是联通的,我们同时可以从Ping统计信息中还可以看到平均延时和丢包率。二、分析迁移准备信息(2)网络冗余测试网络冗余是保障迁移过程数据传输连续性的关键机制,主要通过两种方式实现:一是备份链路(主备模式),主链路故障时自动切换至备用链路,切换时间通常在秒级;二是链路聚合(LACP),将多条物理链路绑定为一条逻辑链路,在提升带宽的同时实现冗余,任意成员链路故障时其余链路自动承担全部流量。备份链路的测试方法为:开启持续Ping测试确认主链路正常后,人工断开主链路,记录备用链路接管所需时间,切换时间建议不超过30秒,随后恢复主链路确认网络正常回切。链路聚合的测试方法为:在交换机侧通过命令(Cisco:showetherchannelsummary;华为:displaylink-aggregationsummary)确认聚合组状态,所有成员端口均处于Bundled状态;再使用iperf3测速验证聚合带宽是否达到预期值;最后在持续传输状态下断开一条成员链路,验证数据传输不中断且剩余链路可正常承载全部流量,即为测试通过。二、分析迁移准备信息6.信息处理的方法完成前述各项信息采集后,需对所有信息进行系统整理,形成规范化的迁移准备信息文档。首先,进行信息分类整理,将采集到的信息按源服务器信息、虚拟化平台信息、目标虚拟机配置信息、中继链路测试信息四类归整。其次,进行信息核验,对关键参数交叉检查:目标虚拟机配置是否在平台支持范围内;操作系统是否在迁移工具兼容列表中;链路质量是否满足迁移要求;目标IP是否与现有网络无冲突。最后,将核验结果汇总至迁移准备信息分析表,由项目负责人确认后统一命名存档,命名格式为[项目名称]_迁移准备信息分析表_[日期].xlsx,确保迁移实施阶段可随时调取参考。三、确定P2V迁移工具和版本1.P2V迁移工具的选择原则选择P2V迁移工具是一个关键步骤,它直接影响到物理服务器迁移到虚拟化平台的效率和成功率。P2V迁移工具的选择原则为:优先选择与虚拟化平台同厂家的官方迁移工具,没有官方迁移工具的再选择第三方的迁移工具,因为官方的迁移工具能够与目标虚拟化平台完美兼容。例如如果您计划使用VMwarevSphere,VMwarevCenterConverterStandalone是最佳选择;如果您计划使用是MicrosoftHyper-V,SystemCenterVirtualMachineManager是最佳选择。三、确定P2V迁移工具和版本2.常见P2V迁移工具(1)不同平台迁移工具的优缺点私有云平台迁移工具优缺点SmartXSmartX迁移客户端优点:自主研发,高性能、高可用性。支持多种虚拟化平台,行业应用广泛,顾客购买率高。缺点:收费,国产服务器硬件兼容性差,不支持Hyper-V平台vsphereVMwarevCenterConverterStandaloneClient优点:免费工具,支持多种类型转换,操作简便,可热迁移缺点:常年没更新,可能有安全隐患。免费,部分功能受限。天翼云CT-CMS优点:兼容性强,一键部署,业务保持连续性,灵活配置且保证数据安全。缺点:收费,在线服务,网络要求高,迁移时间不灵活,受限度较高。新华三(紫光云)紫光云系统自带集成优点:高效、兼容、可视化。业务部署简化,能进行数据保护和容灾。缺点:对客户技术要求较高,迁移限制较高,迁移后验证还待加强。三、确定P2V迁移工具和版本3.VMwarevCenterConverter版本的选择(1)登录Vmware官方网站下载VMwarevCenterConverterStandalone用户指南,用户指南的首页会标注vCenterConverter的版本。三、确定P2V迁移工具和版本(2)查阅用户指南第2章“系统要求”的第1部分“受支持的操作系统”,就可以查看vCenterConverter支持的操作系统。(3)如果找不到支持的操作系统,可以查阅其他vCenterConverter版本的用户指南。查看其他版本的用户指南可以访问/cn/support/pubs。四、确定迁移时间安排1.最佳迁移窗口期的含义迁移窗口期在P2V(物理到虚拟)迁移过程中指的是一个特别规划的时间范围,允许执行迁移操作。这个时间窗口包括所有必要的步骤,从而确保迁移的顺利进行。选择这个时间范围的目的是为了最小化迁移操作对业务活动的影响,特别是选择在系统访问量最低的时段进行,以减少对用户和业务流程的干扰。这通常意味着迁移活动会在系统负载较低、业务需求较少的时期进行,例如在夜间、周末或节假日,当用户活动减少,对系统的依赖性降低时。确定迁移窗口期是迁移计划中非常关键的一步,因为它直接关系到迁移操作对业务连续性的影响程度。四、确定迁移时间安排
2.最佳迁移窗口期的确定确定P2V迁移的最佳迁移窗口期,主要依赖于对目标系统访问量和负载情况的分析。最佳迁移窗口期确定方法的步骤是:第一步:数据收集收集并记录目标系统在特定时间段内的访问量和系统负载数据。第二步:曲线图绘制利用收集到的数据,绘制学校网站访问量信息曲线图和系统负载信息曲线图。第三步:曲线图分析观察并分析曲线图,找出系统负载和访问量均处于低水平的时段。第四步:低谷时段识别特别关注曲线图中的低谷时段,这些时段通常是进行迁移活动的最佳候选时段。四、确定迁移时间安排第五步:最佳窗口期选择根据曲线图分析结果,选择访问量和系统负载都较低的时间段作为最佳迁移窗口期。第六步:考虑业务活动在选择最佳迁移窗口期时,还需考虑业务活动的安排,避免在业务高峰期进行迁移。第七步:确认窗口期综合考虑上述因素,最终确定一个具体的时间段作为最佳迁移窗口期。例如,根据访问量曲线和负载曲线分析,如果发现在某时间段内访问量和系统负载都相对较低,那么这些时段就可以被选为最佳迁移窗口期。选择这些时段进行迁移,可以最小化对业务运营的影响,减少对用户体验的负面影响。通过这种方法,可以确保迁移活动在对业务影响最小的时段进行,同时为迁移活动的成功提供保障。四、确定迁移时间安排3.迁移实施步骤的确定P2V迁移具体实施过程如下。第一阶段:源服务器数据备份此阶段为迁移前提,需提前完成,确保源数据可恢复。第二阶段:恢复源服务器数据打开VMwarevCenterConverterStandalone软件,在欢迎界面点击“ConvertMachine”启动转换流程。在转换配置界面,选择“RemoteWindowsmachine”作为源类型,并指定需恢复数据的源服务器IP地址、用户名和密码(示例:IP“34”、用户名“administrator”及对应密码)。四、确定迁移时间安排
软件会检测源服务器是否安装“VMwarevCenterConverterStandaloneAgent”,若未安装则提示临时安装,点击“Yes”确认安装代理。随后按向导完成源服务器到虚拟机的转换,实现源服务器的P2V迁移。第三阶段:实施企业门户网站服务器的P2V迁移重复P2V迁移流程,选择“企业门户网站服务器”作为源机器(指定其IP地址、认证信息等)。在“DestinationVirtualMachine”界面,设置新虚拟机的名称、库存位置、虚拟机版本等信息;在“Options”界面,配置转换任务参数(如数据复制类型、磁盘配置、网络连接等),确保源磁盘大小不超过目标存储容量,最终完成企业门户网站服务器的P2V迁移。四、确定迁移时间安排
第四阶段:检查配置对已迁移的虚拟机(含源服务器、企业门户网站服务器对应的虚拟机),检查网络连接、磁盘映射、系统启动等配置,确保参数符合预期。第五阶段:交付验收启动迁移后的虚拟机,验证业务功能完整性(如企业门户网站是否正常访问)、数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论