Pull to refresh

Comments 19

Мы переехали на Редвирт, около 20 серверов-виртуалок крутятся. Настраивал наш специалист, впервые видевший софт, по документации. Всё стабильно.

его нет в реестре ПО и у него нет сертификата ФСТЭК.

Получается опять обои поменяли?

Это да. Альт свою виртуализацию хотя бы в реестр ФСТЭК внёс, какую-то работу проделал. Рэд пока не осилил

Спасибо за проделанную работу! Думаю, подобным занимаются многие отделы ИТ крупных компаний - поиском альтернатив привычным VMware / HyperV. Прочёл за раз все ваши статьи по этой теме, начиная с методики тестирования. Обстоятельный подход к делу. Отметил в некоторых ваших статьях представителеё разработчиков продукта, за что им плюс в карму. Сразу видно, кто заинтересован в продвижении продукта, а кто "и так возьмут, никуда не денутся!". Пожелания к дальнейшим тестам:

  • протестировать перенос ВМ из VMware (online / offline)

  • коснуться автоматизации (аналог VMware PowerCLI)

  • отметить удобство (или наоборот) средств траблшутинга (логи, их содержание / полнота)

  • отлично было бы отметить совместимые СРК, протестировать репликацию и восстановление ВМ

  • замерить время, за которое ВМ переедут (по HA) с внезапно выключенного (методом выдёргиваем провода питания или случайно нажатого reset) узла кластера, на котором, по стечению обстоятельств, работает сервер управления платформой виртуализации

Пожелания к дальнейшим статьям:

  • протестируйте что-то не на KVM, например Numa vServer (Xen)

  • будет здорово, если сведёте результаты в таблицу

Ещё раз, спасибо за Ваш труд!

Рашен едишен хорош в переписывании копирайта. Тем более госам нужен сертификат Фстэк или Минобороны которых нет ни у Zvirt ни Red виртуализация, на этом хоте только более менее выглядит ПК СВ Брест (Opennebula с поддержкой parsec) имеет только серт Минобороны, ФСТЭК серт закрывает сама Astra Linux. Но это все стоит очень больших денег сейчас, и сделано для распила.

Если деньги ушли на железо, лицензии на рашен страшен софт денег нет, можно обойтись малой кровью. Купить только Astra Linux + самому написать обёртку на питоне которая будет дергать libvirt API, на гитхаб есть такие решения например - webvirtcloud + прикрутить corosync+pacemaker+lvm snapshot.

Да да, там делов то, посмотри на размер openstack

Libvirt qemu это далеко не Openstack

Huawei FusionSphere вот это Openstack c restapi всех девайсов Fusion blade, oceanstor и cloud engine.

«реализовано 95% функционала VMware vSphere Ent+ и vCenter» - А можно уточнить какие именно 95%? HotAdd нет (Потому что, как вы написали, требуется перезагрузка ВМ, то это, очевидно, не HotAdd), vMotion так себе (только внутри кластера, по вашим словам), по HA тоже все не очень (есть APD, PDL, Guest Heartbeat, Orchestrated HA?), DRS просто нет (равномерное распределение ВМ по хостам — это не DRS), Resource Pools (включая Child), Affinity-rules, NIOC, Host Profiles, vLCM, etc? По стораджу тоже не понятно - есть vNVMe, NVMeOF, UNMAP, Storage DRS, SIOC? Это только самая база и список можно продолжать долго. Ну вот хоть по этому списку (хотя он тоже очень так себе) - Vsphere Feature Comparison (vmware.com). И я не говорю уже про тонкости (типа vHT, NetFlow/PortMirroring, LoadBased Teaming, etc) и того, как оно работает. Просто на уровне наличия/отсутствия.

И я не к тому, что oVirt плохое и пользоваться им нельзя. Но заявления по 95% могут создать, мягко говоря, завышенные и ложные ожидания.

Esxi узнал с 2012.

У самого дома сервер и Esxi 6.7 u2 чистая.

Полет стабильный годами. Центр не умирает как на 6.5 и не переполняются диски System Log как на 7.

Видел пару раз розовый экран смерти из за умершей оперативы или других проблем железа.

Хотите стабильную ?

ESXI 6.7 U2 чистая - ваш выбор.

1 Esxi во free-исполнении позволяет адресовать только 8 (ВОСЕМЬ, Карл!) cpu для 1 ВМ https://www.thomas-krenn.com/de/wiki/VMware_vSphere_8_Editionen_Funktionsunterschiede

2 Vmware security vulnerabilities:
https://www.vmware.com/security/advisories.html
https://www.cvedetails.com/vulnerability-list/vendor_id-252/Vmware.html
https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=vmware
https://cve.report/vendor/vmware
https://www.opencve.io/cve?vendor=vmware

Тревога в облаке VMware: активная уязвимость позволяет хакерам атаковать экземпляры Cloud Director https://www.securitylab.ru/news/543676.php

Критические уязвимости в продуктах VMware https://www.kaspersky.ru/blog/critical-vulnerabilities-in-vmware-products/33208/
Обновление KB5031364 для Windows Server 2022 вызывает BSoD на гипервизорах VMware ESXi https://habr.com/ru/news/773364/
Критическая уязвимость vCenter Server — CVE-2023-34048 https://internet-lab.ru/vcenter_CVE-2023-34048

Удачи )

P.s. Переход на светлую сторону тут https://forum.netgate.com/topic/163435/proxmox-ceph-zfs-pfsense-и-все-все-все-часть-2/

"Интеграция с почтовыми системами" почта это SMTP, а у вас SNMP (это совсем не почта)

Автору респект! Хорошая работа проделана. Однозначно полезно для тех, кто сомневается, какую отечественную СВ выбрать. Почитал, сравнил, выбрал и не надо с триалами заморачиваться

Sign up to leave a comment.

Articles