Как стать автором
Обновить

Российская виртуализация или после сборки обработать напильником

Время на прочтение6 мин
Количество просмотров24K

Пролистав кучу блогов, статей, специализированных сайтов мне так и не удалось найти обзор всех доступных в РФ "импортозамещенных" систем виртуализации. Поскольку у нас каждый разработчик, как художник опирается на постулат – «Я художник-я так вижу», то даже в реестре Минцифры и реестре ФСТЭК – нет однозначного признака отличия в названии, что это система «виртуализации». Я решил восполнить данный пробел- поделившись информацией, собранной в ходе поисков.

Если перефразировать гробовщика из «Человека с бульвара Капуцинов»:

А почему бы нам не организовать в нашем городе печатное издание?
Оно могло бы называться, ну, скажем "Рик_и_МортиVirt".
И занималось бы исключительно вопросами Российской виртуализации!
Что в ней хорошо, ну, и главное - что в ней плохо!
Я просмотрел почти все «системы».
Ну, и у меня в голове родились кое-какие мыслишки.
Я думаю, они могут оказаться небезынтересными для всего народа.

Сразу оговорюсь, я не гробовщик и много в наших решениях достойно уважения. Но для понятия того что есть на рынке, мне пришлось разобрать всё по частям. В этом помогли познания в уже устоявшихся импортных «фаворитных» системах виртуализации и системах их окружающих.

В ходе отбора решений системы виртуализации для ГИС, согласно приказа 17 ФСТЭК была найдена следующая информация.

Для тех, кто не в теме, нужно на Российское железо, установить защищенное решение на базе Российской системы виртуализации и (или) Российских же средств защиты. На первый взгляд простая задача, бери из реестра и "вуаля" – вся готово.Дьявол кроется в деталях, но давайте по порядку.

Разберемся изначально что мы ищем и что есть в отечественном сегменте, а чего там вообще нет. Беря пример со старших братьев по виртуализации типа VmWare (именно с ней любят сравнивать наши творцы свои произведения), разложим по полочкам из чего состоит данная агломерация.

Таблица 1. Компоненты

Компонент

Решение импортное
(на пример)

Наличие "отечественного" класса

Гипервизор

VmWare ESXi, Hyper-V

есть- как минимум 4 варианта:
KVM/QEMU;
LXC;
XEN;
bhyve, ...

Управление виртуализацией

VMware VSphere, SCVMM

есть- (будут разобраны далее)

Виртуальное хранилище

VMware vSAN

есть- на базе OpenSource решений или самостоятельные разработки типа АЭРОДИСК vAIR и подобных (отдельная статья)

Виртуализация рабочих мест

VMware Horizon

есть - в основном как дополнительная опция к существующей лицензии

Виртуализации и обеспечения безопасности сети

VMware NSX

нет такого класса (или пока не нашел)

Резервное копирование виртуальных машин

Veeam B&R

есть -зачастую встроенные упрощенные

Защита систем виртуализации

VGate-R2

есть несколько решений:
СЗИ ВИ Dallas Lock;
Аккорд-KVM ;
TIONIX Virtual Security.

Доверенная загрузка хоста

ПАК Соболь
Аккорд-АМДЗ
СДЗ Dallas Lock
...

Наложенные средства защиты виртуальной машины

Аккорд, Dallas Lock, SercretNet

Антивирусная защита

Kaspersky Security для виртуальных сред
Dr.Web Server Security Suite

Если для варианта второй колонки всё раньше было ясно и понятно. Там были HCL по совместимому железу, перекрёстные таблицы совместимых программных средств ( с точностью до версии). Для отечественных продуктов (пусть меня простят разработчики- не их вина) - не то что указанных выше данных на сайте нет.

У большинства производителей , в виду отсутствия технических писателей,линий техподдержки, тестировщиков в нужном количестве, на их одно страничных сайтах кроме рекламных буклетов и одного адреса электронной почты на все случаи жизни - ничего нет.

Вроде бы не надо изобретать велосипед типа: HCL, FAQ, knowbase, порталов service request, wiki, документации- то почему в большей части это недоступно обычному пользователю, который еще ничего не купил (этим в основном страдают новые игроки). И как в таких условиях сделать выбор, чтоб выбранная система из указанных выше компонентов "взлетела", да еще и на отечественном железе.

Может как то в этом поможет найденная мной информация (не ручаюсь за её полную достоверность и достаточность- это всего лишь путь, что и где искать). Буду признателен если список дополнят.

Таблица 2. Системы виртуализации

№ п.п.

Системы виртуализации

Сертификат ФСТЭК

Основа

Приме-чание

1

Горизонт-ВС

№3723 до 21.03.2025
Соответствует требованиям документов: Требования доверия(4), Требования к СДЗ, Профиль защиты СДЗ(платы расширения четвертого класса защиты. ИТ.СДЗ.ПР4.ПЗ), РД СВТ(5)
Орган сертификации :ООО «ЦБИ»

OpenNebula

полный, дорогой комплект

2

АЭРОДИСК АИСТ+АЭРОДИСК vAIR

Нет

KVM/QEMU

из коробки готовое решение
но дорого

3

TIONIX

Нет, но сертифицировано TIONIX Virtual Security

№4348 до 24.12.2025
Соответствует требованиям документов: Требования доверия(4), ТУ
Орган сертификации :ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

OpenStack

4

ECP VeiL

планируется в 23 году

KVM/QEMU???

ПАК Гелиос

5

Астра Linux Брест

Нет??? , но сертифицирована ОС на которую встает Гипервизор

№2527 до 27.01.2026
Соответствует требованиям документов: Требования доверия(1), Требования доверия(2), Требования к ОС, Профиль защиты ОС(А первого класса защиты. ИТ.ОС.А1.ПЗ), Профиль защиты ОС(А второго класса защиты. ИТ.ОС.А2.ПЗ)
Орган сертификации :ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

OpenNebula

хорошая документация, правда частично закрытая

6

ROSA Virtualization

Закончилась

KVM/QEMU???

7

Скала Р

№4246 до 23.04.2025
Соответствует требованиям документов: Требования доверия(4), ТУ
Орган сертификации : ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

KVM/QEMU???

8

Glovirt

планируется в 23 году

Proxmox

нет совместимых наложенных СЗИ

9

Sharx Base

№4102 до 19.03.2024
Соответствует требованиям документов: Требования доверия(4), ТУ
Орган сертификации :ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

KVM/QEMU???

10

HOSTVM

нет

Ovirt

11

Zvirt

закончилась, планируется в 23 году

Ovirt

12

Ред Виртуалиазция

нет

KVM/QEMU???

13

Numa vServer

№4580 до 23.09.2027
Соответствует требованиям документов: Требования доверия(4), ТУ
Орган сертификации :ФАУ «ГНИИИ ПТЗИ ФСТЭК России»

XEN

14

Альт 8 СП с правом использования виртуализации

№ 3866 до 10.08.2023
Соответствует требованиям документов: Требования доверия(4), Требования к ОС, Профиль защиты ОС(А четвертого класса защиты. ИТ.ОС.А4.ПЗ)

KVM/QEMU???

15

АльтСервер Виртуализации 10

нет

Proxmox
KVM
LXC
OpenNebula

4 варианта в одном дистрибутиве

16

vStack

нет

bhyve

На этом список систем виртуализации не ограничивается, практически на каждую Linux систему может быть установлен гипервизор KVM/QEMU (т.е.libvirt/virsh) и сверху установлены системы защиты виртуализации из возможных:

Список совместимых этими средствами ОС и систем виртуализации постоянно меняется (смотрите на сайтах и запрашивайте информацию).

Я специально не делил на обычную виртуализацию и облачные решения ( тут очень тонкая грань - особенно в наших реализациях, где облачным менеджером иногда подменяют web систему управления). Но при выборе обратите внимание - не всегда нужно облако.

Цены не указаны, так как это Россия и у нас цены всегда "по запросу", просто одно замечание цены в списке отличаются от минимальной до максимальной (с учетом наложенных СЗИ) в 69,1 раз. (часть цен доступны на softline, то же что присылали по запросу я не могу разглашать)

Всё указанное выше было чисто теоретические исследования (по документации и запросам)

Я не высказываю свое мнение по конкретным продуктам, чтобы не обидеть разработчиков.
Есть список информации (сайтов по продуктам), некоторые производители дают возможность получения триала, т.е. можете заранее сами проверить всё на практике до покупки. Про практику чуть далее.

Замечания на основе тестирования систем.

Некоторые замечания, которые позволят сократить ваш путь в данном направлении!

  1. Не все варианты (из 16) имеют собственные системы управления виртуализацией (стоит только базовый комплект)- гипервизор KVM/QEMU (т.е.libvirt/virsh) и поэтому нужен еще инструмент для управления типа virt-manager или по подписке VMmanager (еще раз обращаю внимание лицензия не постоянная)

  1. Наложенные системы защиты виртуализации на KVM - накладываются на базовую виртуализацию KVM/QEMU (т.е.libvirt/virsh).

    На системы типа Ovirt [Таблица 2: 10,11]- Dallas Lock ВИ - только в новой еще не сертифицированной версии.

    На системы типа Proxmox [Таблица 2 :8,15] - защиты нет в принципе, там (libvirt/qm).

    На управление типа OpenNebulа - пока нет.

  2. Российские ( и не только) сервера не все одинаково совместимы, в немного "древних" нет UEFI. UEFI нужна для некоторых систем виртуализации и некоторых модулей доверенной загрузки.

  3. Перед установкой обязательно тщательно прочитать инструкцию (зачастую там много действий на этапе Preinstall).

  4. Основное! НЕТОРОПИТЬСЯ:
    -Начальная загрузка по virtual disk может быть очень долго (дистрибутивы бывают огромные)- экран может быть просто черным;
    -Шкала не отображает фактического прогресса установки (может кончится шкала на 100% , а процесс всё еще идет);
    -Скрипты российских доработок на bash и питоне не скоростные (лучше подождать полчасика после полной установки до перезагрузки);
    -Не везде есть защита от дурака (по "дефолту" разбивать диск НЕ РЕКОМЕНДОВАНО- локальные блочные устройства очистит, а это не всегда диск в сервере - может и FC и ISCSI - подключенные адаптерами);
    - Иногда требуется несколько перегрузок после установки, чтобы все скрипты отработали и система встала.

  5. Наличие в реестре Минцифры и реестре ФСТЭК- не гарантия что это не самая первая версия .

  6. На данном этапе или всё есть из компонентов от одного производителя- но очень дорого или чуть дешевле - но не оттестированное на совместимость решение разных брендов.

  7. Приготовьтесь месяцами доводить до ума (запланируйте время)- чтобы заработало в штатном режиме.Или как в бородатом анекдоте:

    "Украли американцы у русских чертежи истребителя. Собрали — паровоз. Разобрали, собрали — паровоз! Что делать, выкрали русского специалиста. Спец берёт чертёж, смотрит, смотрит и говорит: «Там же внизу маленьким шрифтом: после сборки обработать напильником»."

    - читайте мелкий шрифт и не стесняйтесь при покупке брать внедрение, а не только лицензию и суппорт.

Это пока первая часть из наработанного материала (есть еще немного дегтя в бочку с медом по отечественным серверам и СХД).

Буду признателен, если в комментариях укажите решения которые я упустил, я пока нашел 16 вариантов виртуализации и три ПО ее зашиты. Но я не "Знайка" и не могу знать всего созданного .... в солнечном городе.

Хотелось бы чтобы компании наших разработчиков , выжили, повзрослели и предоставляли полный перечень услуг заказчикам (переняли опыт у брендов). Чтобы не приходилось гадать взлетит- не взлетит.

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Какие системы виртуализации из Российских и не очень, Вы используете?
43.36% Горизонт-ВС62
7.69% Брест11
0.7% Тионикс1
0% АИСТ0
3.5% ECP VeiL5
2.1% ROSA Virtualization3
2.1% Скала Р3
0% Glovirt0
1.4% Sharx Base2
0.7% HOSTVM1
4.2% Zvirt6
2.8% Ред Виртуалиазция4
1.4% Альт 8 СП с правом использования виртуализации2
5.59% АльтСервер Виртуализации 108
3.5% vStack5
6.29% Ovirt9
31.47% Proxmox45
Проголосовали 143 пользователя. Воздержались 64 пользователя.
Теги:
Хабы:
Всего голосов 5: ↑3 и ↓2+1
Комментарии12

Публикации

Истории

Работа

DevOps инженер
44 вакансии

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область