Windows Server 2012 R2 в продакшне: Storage Spaces, IPAM и Hyper-V - первые недели
Переводим первые продакшн-стенды клиентов на WS2012 R2. Что реально изменилось в Storage Spaces, IPAM и Hyper-V - наблюдения после нескольких недель работы.
Windows Server 2012 R2 GA вышел в октябре 2013 года и начинает массово приходить в корпоративный сегмент
В октябре мы разворачивали первый продакшн-хост на WS2012 R2 - всё прошло аккуратно, без сюрпризов. С тех пор прошло несколько месяцев, клиенты на сопровождении потихоньку переезжают, и уже есть что рассказать не про «выглядит хорошо», а про то, как оно работает под нагрузкой.
Речь про три конкретных вещи, с которыми работали плотно: Storage Spaces с tiering, IPAM как встроенный инструмент управления адресным пространством, и Hyper-V с улучшенной репликацией.
Storage Spaces с tiering: не так страшно, как казалось
Storage Spaces мы смотрели ещё на WS2012, там tiering был заявлен, но реальной стабильности на продакшне мы тогда не доверяли. В R2 это уже другой разговор.
Развернули на файловый сервер одного из клиентов: несколько SATA-дисков плюс пара SSD под hot tier. Tiering работает автоматически - Windows сам отслеживает частоту доступа к блокам и перемещает горячие данные на SSD ночью по расписанию. Задачу можно настроить вручную через PowerShell, но по умолчанию она уже есть.
Что понравилось:
- Управление через PowerShell полное. Командлеты
Get-StorageTier,Optimize-StoragePool- всё есть, всё понятно. GUI даёт меньше информации, чем PowerShell, это нормально. - Диагностика стала лучше. В WS2012 было трудно понять, как данные распределены между уровнями. В R2 PowerShell показывает реальную статистику по tierам.
- Отказоустойчивость работает - один диск выдернули в тесте, пул деградировал, но работу не прекратил, восстановился после замены диска без ручного вмешательства.
Что стоит держать в голове: Storage Spaces не замена enterprise-СХД. Нет дедупликации на лету, нет тонких provisioning-фич уровня NetApp или EMC. Для файловых серверов среднего размера - вполне, для тяжёлых SQL-нагрузок мы бы сначала потестировали на конкретной задаче.
IPAM: наконец-то встроенный, и это ощущается
Раньше управление IP-пространством в среде клиентов было смесью Excel-таблиц и памяти конкретного человека. Стороннее ПО типа phpIPAM или Infoblox существует, но для SMB-сегмента это либо избыточно, либо требует отдельного сервера.
IPAM появился в WS2012, но там он был достаточно сырым. В R2 функция выросла: нормальный аудит, история изменений аренды DHCP, поиск по MAC и имени хоста. Разворачивается на рядовом Windows Server, интегрируется с AD, DHCP и DNS через групповые политики - без агентов на каждом сервере DHCP/DNS.
Развернули у клиента с тремя площадками и разрозненной адресацией. Первый практический эффект - можно быстро найти, кому принадлежит адрес, без того чтобы бегать по трём консолям DHCP. Второй - аудит: кто и когда получил адрес, конкретная машина по MAC.
Есть и ограничения: IPAM в R2 не умеет управлять DNS-записями так же полно, как DHCP. Зоны видны, записи тоже, но редактировать через IPAM не всегда удобно - всё равно идёшь в DNS Manager для сложных изменений. И поддержка только Windows DHCP/DNS - если в инфраструктуре есть Linux-DNS, IPAM про него не знает.
Hyper-V: репликация стала взрослее
С Hyper-V в R2 главное изменение, которое ощущается на практике - улучшенная репликация. В WS2012 Hyper-V Replica уже работала, но была ограничена: один момент восстановления, фиксированный интервал репликации (минимум 5 минут). В R2 добавили Extended Replication с несколькими точками восстановления (до 15 дополнительных снимков) и возможность репликации с интервалом 30 секунд.
Одному из клиентов настроили репликацию с основной площадки на арендованный сервер в ЦОД - именно как DR без полноценного кластера. Схема простая: основной Hyper-V-хост реплицирует VM на хост в ЦОД, при аварии поднимаем там. Failover через консоль - несколько кликов.
Что заметили:
- Нагрузка на сеть ощутимая при включении Extended Replication с минимальным интервалом. На узких каналах нужно считать полосу и настраивать throttling - в R2 он есть, но требует явной настройки.
- Live Migration между хостами без общего СХД работает в R2 через shared nothing migration. Медленнее, чем через SAN, но для ситуаций где общего хранилища нет - вполне.
- Поколение 2 VM (Gen2 с UEFI вместо legacy BIOS) - красиво выглядит в теории, но поддерживается только Windows 8/2012 и выше как гостевая ОС. Старые шаблоны остаются Gen1, смешивать можно, но надо следить.
Общие наблюдения
Впечатление после нескольких недель: R2 - это именно то, чего ждали после WS2012. Не революция, а честное дозревание: Storage Spaces tiering стал рабочим, IPAM перестал быть игрушкой, репликация Hyper-V стала ближе к полноценному DR.
Лицензионно для клиентов с SA ситуация простая - обновление включено, надо только получить ключ через VLSC. У тех, кто без SA, разговор про новую лицензию - но здесь R2 стоит тех же денег что WS2012, то есть прыгать на новую версию с нуля по цене такой же вопрос, как раньше.
Планируем ещё несколько площадок перевести в первом квартале. Пока серьёзных претензий нет - только мелкие неудобства, которые в основном решаются нужным уровнем знания PowerShell. Буквально: чем лучше знаешь PowerShell, тем меньше претензий к R2.