Essai et consolidation au moyen des techniques de virtualisation
Rick Claus Conseillers professionnels en TI Microsoft Canada
Objectifs de la présentation : Pourquoi la virtualisation est-elle importante? - Le point de vue de lindustrie! Moyen de comprendre la technologie Conseils pratiques, depuis le début jusquà la façon de tirer le maximum de votre environnement Méthodes éprouvées, outils et conseils
Programme Architecture, configuration et gestion Création et déploiement dune machine virtuelle (MV) Sécurité et réseaux virtuels Migration vers un serveur virtuel
Configuration et architecture Défis Maintien dun environnement dessai –Segmentation des environnements essai et production –Maîtrise des serveurs physiques Étendue du serveur – « Un serveur, une application » Prise en charge dapplications sectorielles installées sur un matériel veillissant –Applications prises en charge uniquement par NT 4.0
Virtual Server 2005 Architecture dun serveur virtuel Environnement hôte Système dexploitation hôte Pilotes hôtes Matériel hôte Matériel virtualisé par un serveur virtuel Environnement invité Applications invitées Syst. dexpl. invité Périphériques invités Environnement invité Applications invitées Syst. dexpl. invité Périphériques invités
Configuration et architecture Configuration standard des MV Modèles virtuels Jeu de puces 440BX avec PIIX4 Système BIOS (AMI) Bus PCI / Bus ISA Gestion dénergie Bus SM 8259 PIC PIT Contrôleur daccès direct à la mémoire CMOS / Horloge temps réel Contrôleur de mémoire Mémoire vive et mémoire vidéo Ports de communication (séries) Ports LPT (parallèles) Contrôleurs IDE/ATAPI Adaptateurs SCSI (Adaptec 2940) Adaptateur SVGA vidéo (S3 Trio64) BIOS VESA Adaptateur Ethernet (DEC 21140) Clavier / Souris Modèles virtuels Jeu de puces 440BX avec PIIX4 Système BIOS (AMI) Bus PCI / Bus ISA Gestion dénergie Bus SM 8259 PIC PIT Contrôleur daccès direct à la mémoire CMOS / Horloge temps réel Contrôleur de mémoire Mémoire vive et mémoire vidéo Ports de communication (séries) Ports LPT (parallèles) Contrôleurs IDE/ATAPI Adaptateurs SCSI (Adaptec 2940) Adaptateur SVGA vidéo (S3 Trio64) BIOS VESA Adaptateur Ethernet (DEC 21140) Clavier / Souris Même matériel que pour Virtual PC 2004 Le serveur virtuel rend virtuel : –Unité centrale –Gestion de la mémoire –Matériel virtuel Le serveur virtuel émule –les accès aux périphériques sont bloqués et émulés dans un logiciel grâce aux modèles de périphériques virtuels Les MV nont pas accès –à la mémoire physique du système hôte –aux autres mémoires virtuelles des MV ni aux périphériques rendus virtuels
Création et gestion dune MV Configuration et commande à distance Console Web dadministration –Création et configuration de la machine virtuelle –Paramétrage de la sécurité et chiffrement SSL –Création et configuration dun réseau virtuel –Plugiciel de commande à distance ActiveX –Configuration multiserveur Exploitation à distance dune MV cliente –Accès au BIOS –Indépendant du système dexploitation –Service hébergé par un serveur virtuel –Possibilité de chiffrement sous protocole SSL
Création et gestion dune MV États Ouvrir la machine virtuelle Interrompre la machine virtuelle Sauvegarder un état Fermer la machine virtuelle Réinitialiser la machine virtuelle Restaurer à partir dun état sauvegardé Supprimer un état sauvegardé
Suivi des états et attribution des ressources Attribution des ressources Fonctions de gestion de la charge de travail Directives sur lattribution des ressources de lUC Max. : 20 % Min. : 5 % Wt : 100 Max. : 20 % Min. : 10 % Wt : 100 Max. : 50 % Min. : 25 % Wt : 1000 Serveur Web Logique des processus Base de données MVMVMV
Configuration, architecture et gestion dun serveur virtuel Site Web dadministration du serveur virtuel Site Web dadministration du serveur virtuel Composants du serveur virtuel Composants du serveur virtuel Gestion des ressources Gestion des ressources démonstration démonstration
Programme Architecture, configuration et gestion Création et déploiement dune machine virtuelle (MV) Sécurité et réseaux virtuels Migration vers un serveur virtuel
Création et déploiement dune MV Création Les MV peuvent être créées à partir : –de CD ou DVD par mappage de lecteurs virtuels –dimages ISO Amorçage –CD / ISO –Images de disquettes virtuelles Base existante / Images Sysprep –Utilisation de limage de la base existante pour créer une nouvelle base –Copier ou migrer les images à partir de programmes de fournisseur indépendant ou dun PC virtuel Migration dune machine physique à une machine virtuelle –VSMT (Virtual Server Migration Tool)
Création et déploiement dune MV Fichiers Fichier de configuration de la machine virtuelle –le fichier XML comprend toutes les métadonnées de configuration –peut être copié sur un autre serveur hôte pour un redéploiement Fichier du disque dur virtuel –c.-à-d. le « disque dur » de la VM –peut être copié sur un autre serveur hôte pour un redéploiement Fichier de configuration du réseau virtuel –le fichier XML comprend toutes les métadonnées de configuration –peut être copié sur un autre serveur hôte pour un redéploiement
Création et déploiement dune MV Disques virtuels Disques durs virtuels en expansion dynamique –Indication de la taille maximale lors de la création –Fichier VHD sétend au serveur hôte Taille fixe du disque dur virtuel –Peut être converti en mode dynamique –Nécessaire pour le « cluster quorum disk » Différenciation des disques durs virtuels –Utilisé pour les machines ayant un syst. dexpl. de base commun –Utilise les liens parent-enfant Disque dur virtuel relié –Utilisé pour convertir un disque physique en un disque virtuel Disquette virtuelle
Création dune machine virtuelle Création dune nouvelle MV Paramètres de configuration dune MV Outils relatifs aux disques virtuels Dossiers partagés démonstration démonstration
Programme Architecture, configuration et gestion Création et déploiement dune machine virtuelle (MV) Sécurité et réseaux virtuels Migration vers un serveur virtuel
Sécurité et réseaux virtuels Essai, segmentation, sécurité Un réseau virtuel est constitué dune ou plusieurs machines virtuelles Nombre illimité de réseaux virtuels Accès aux ressources du réseau local ou externe Connexion aux interfaces physiques Isolation des MV (essai et sécurité) Fournit la segmentation des MV Serveur DHCP local Gestion du trafic et surveillance avec ISA Server
Fonctions de réseautage virtuel Sécurité et réseaux virtuels Réseautage virtuel Réseau public externe Cartes réseau virtuel Cartes réseau virtuel Serveur physique Cartes réseau physique Réseau virtuel ponté Commutateur virtuel Réseau privé virtuel Serveur DHCP virtuel Migration des applications MV Serveur virtuel MV Machine virtuelle MV Réseau privé interne Réseau virtuel ponté
Réseau à trois branches (DMZ et RVP) Cartes réseau virtuelles Serveur matériel Cartes réseau physiques Sécurité et réseaux virtuels ISA 2004 DMZ Serveur Web MV Réseau privé interne Réseau virtuel ponté Commutateur virtuel Serveur dapplications MV ISA 2004 Server MV Réseau public externe Réseau virtuel ponté
Sécurité des réseaux virtuels Création et connexion des réseaux virtuels Bouclage des interfaces Routage et pare-feu ISA 2004 démonstration démonstration
Programme Architecture, configuration et gestion Création et déploiement dune machine virtuelle (MV) Sécurité et réseaux virtuels Migration vers un serveur virtuel
Migration et déploiement rapides Les pour et les contre de la migration Pour –Prolongement de la vie dune application sectorielle –Réorganisation ou consolidation –Réduction des coûts dacquisition des licences Contre –Pas plus stable / nécessite toujours une mise à jour –Nouveau matériel requis –Ne prolonge pas la prise en charge de Windows NT Server 4.0
Migration et déploiement rapides Mise en grappe des MV Prise en charge du basculement à deux noeuds Le volume des grappes distribuées est fixe.vhd –Les disques dynamiques ne sont pas pris en charge Les deux MV sont hébergées sur le même serveur hôte
Migration et déploiement rapides Portabilité
Migration et déploiement rapides VSMT (Virtual Server Migratin Tool) Assistant de virtuel à virtuel Assistant de physique à virtuel
Outil VSMT Utilisation de VSMT (Virtual Server Migration Tool) pour la migration dun serveur NT4 Server démonstration démonstration
Résumé - serveur virtuel Le serveur virtuel est conçu pour héberger des MV serveurs Vous aide à tester les scénarios avant le déploiement Permet de limiter létendue dun serveur Permet le déploiement rapide de nouveaux serveurs Offre un moyen de prendre en charge les applications sectorielles existantes jusquà leur mise à jour
Pour plus dinformation… Microsoft TechNet Rick Claus
Où trouver TechNet? Visitez TechNet en ligne Abonnez-vous à TechNet Flash /technet/abouttn/subscriptions/flash_register.mspx Joignez-vous au forum TechNet en ligne Devenez membre de TechNet Assistez à davantage dévénements TechNet ou voyez-les en ligne
Votre potentiel. Notre passion. MC