ADG Оставить заявку
Блог Системное администрирование 5 мин чтения

Windows Server 2019 Insider Preview: Hyper-V, Storage Spaces Direct и первый Kubernetes

Microsoft открыла Insider Preview Windows Server 2019. Мы подняли сборку в тестовой лаборатории и смотрим что изменилось в Hyper-V, S2D и нативной поддержке контейнеров.

Контекст момента

Microsoft анонсирует Windows Server 2019 в программе Windows Insider Preview - первые сборки доступны для оценки

Microsoft на прошлой неделе официально подтвердила: Windows Server 2019 в программе Insider Preview, первые сборки доступны для скачивания участникам программы. GA планируется на вторую половину года. Мы в тестовой лаборатории подняли одну из сборок и провели с ней несколько дней - фиксируем первые впечатления.

Сразу оговоримся: это Insider Preview, то есть сборка для оценки, а не для продакшна. Часть вещей не доделана, часть может измениться до релиза. Но основные направления уже видны.

Что нас интересовало в первую очередь

У нас на managed-инфраструктуре есть несколько клиентов с Windows-средами - Hyper-V кластера, Storage Spaces Direct для гиперконвергенции, и все они рано или поздно спрашивают про обновление. Поэтому смотрели прицельно:

  • Hyper-V и Shielded VMs - насколько изменился стек виртуализации
  • Storage Spaces Direct - что Microsoft называет версией 2.0 в анонсах
  • Контейнеры и Kubernetes - тема для нас острая после всего что происходит в Linux-мире

Hyper-V: прирост без революции

Принципиальных архитектурных изменений в Hyper-V мы не обнаружили - это эволюция, а не переписывание. Из заметного:

Улучшена интеграция с Linux-гостями. Инструменты гостевых служб для Linux переработаны, заявлена лучшая поддержка Ubuntu и RHEL в качестве гостевых систем. На практике попробовали поднять Ubuntu 16.04 - работает, динамическая память и live migration ведут себя предсказуемо.

Shielded VMs теперь работают не только с Windows-гостями, но и с Linux. В 2016 это была исключительно Windows-история. Теперь защищённые ВМ с TPM, BitLocker и HGS (Host Guardian Service) доступны для Linux-гостей тоже. Для клиентов у которых смешанная среда и требования по изоляции - это содержательная новость.

Nested virtualization, которая появилась ещё в Server 2016, здесь работает стабильнее - по крайней мере в наших тестах на тестовых хостах не воспроизводилось несколько граблей которые мы знали по 2016.

Storage Spaces Direct: что изменилось

Microsoft активно продвигает S2D как конкурента VMware vSAN, и в 2019 они сделали несколько шагов в этом направлении.

Persistent memory (PMEM). Первая версия официальной поддержки Intel Optane в качестве уровня кеша. Концептуально правильно: PMEM между RAM и NVMe как write buffer с энергонезависимостью. В нашей тестовой лаборатории Optane не было, так что это осталось теорией.

Storage Migration Service. Новый инструмент для переноса данных с устаревших файловых серверов на новые - со старых Windows Server 2003/2008 можно мигрировать настройки, шары и данные с минимальным downtime. На наши клиентские сценарии это ложится хорошо: периодически приходится поднимать вопрос вывода из эксплуатации старых файловых серверов, и каждый раз это болезненная дискуссия о том как перенести данные не теряя ACL и шары.

Дедупликация на ReFS. В Server 2016 дедупликация работала только на NTFS, ReFS оставался без неё. В 2019 дедупликация данных заявлена для ReFS-томов - это закрывает давнее ограничение S2D где ReFS рекомендован для данных ВМ но дедупликацию приходилось обходить стороной.

Что пощупали в тестовой среде: подняли двухнодовый S2D кластер (минимальная конфигурация для отказоустойчивости), создали CSV, разместили несколько тестовых ВМ. Работает. Production-нагрузку мы туда не клали - слишком рано для Insider Preview - но базовая механика ведёт себя как ожидается.

Kubernetes и контейнеры: самая неожиданная часть

Вот здесь стало интересно. Microsoft последние год-полтора активно вкладывается в Kubernetes, и в Windows Server 2019 это выражается конкретно.

Заявлена поддержка Windows worker-нод в Kubernetes-кластере. Это означает что смешанный кластер - Linux control plane и мастера, Windows-ноды для Windows-контейнеров - становится официально поддерживаемым сценарием. Пока это работает только с process-isolated контейнерами на Windows, а не с Hyper-V isolated, но для многих сценариев этого достаточно.

На тестовом стенде мы попробовали поднять одну Windows-ноду рядом с существующим Linux-кластером на Kubernetes 1.9. Ноду зарегистрировать удалось, Labels и Taints работают как ожидается - можно нацеливать Windows-workload через nodeSelector. Запустили простой IIS-контейнер через Deployment - поднялся, Service типа NodePort отвечает.

Это грубо и не production-ready, но сам факт работающей интеграции впечатляет. Kubernetes 1.9 стабилизировал Workloads API как раз в момент когда Windows-поддержка начинает вырастать до чего-то рабочего - совпадение приятное.

Второе: WSL (Windows Subsystem for Linux) - слой трансляции Linux syscall'ов - в 2019 обещают переработать. Для серверной версии это менее критично чем для десктопа, но косвенно говорит о направлении.

Патчи Meltdown/Spectre

Отдельно смотрели на состояние Meltdown/Spectre в этой сборке. После январской суматохи с патчами нас интересовало не попали ли в сборку сломанные варианты микрокода. Судя по всему сборка идёт с актуальными патчами и retpoline-митигациями - Get-SpeculationControlSettings показывает ожидаемые значения.

Предварительный итог

Windows Server 2019 выглядит как содержательное обновление, а не косметическое. S2D с поддержкой PMEM и дедупликацией на ReFS, Shielded VMs для Linux, Storage Migration Service для вывода старых серверов - всё это реально полезно для клиентских сред которые мы сопровождаем.

Kubernetes-интеграция пока сырая и требует много ручной работы, но то что она вообще появляется в серверной ОС от Microsoft - говорит о чём-то. Компания которая ещё несколько лет назад смотрела на Linux со смесью пренебрежения и опасения теперь интегрирует Kubernetes в свою серверную систему. Не будем говорить что это значит - просто зафиксируем факт.

До GA ещё несколько месяцев. Продолжим следить за сборками.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.