Proxmox VE 7.x как альтернатива VMware vSphere: первый пилот на 20 ВМ
Proxmox VE 7.x с KVM и LXC набирает интерес как замена VMware у SMB-клиентов. Делимся опытом первого пилотного переноса 20 виртуальных машин через OVA.
Proxmox VE 7.x: зрелая платформа виртуализации KVM+LXC набирает интерес как альтернатива VMware vSphere
Три недели назад мы фиксировали уход VMware с российского рынка и сортировали клиентов по срочности проблемы. Сегодня - первый конкретный отчёт: мы закончили пилотный перенос парка из примерно двадцати виртуальных машин с vSphere на Proxmox VE 7.1. Не всё прошло гладко, но перенос состоялся и среда работает.
Почему Proxmox, а не OpenStack или что-то ещё
Когда у клиента из среднего бизнеса 3-5 физических хостов и 15-25 виртуалок - OpenStack это избыточно. Методика аудита стека, которую мы применяли в феврале, даёт один из критериев выбора: сложность операционной модели должна соответствовать размеру команды, которая будет это поддерживать. OpenStack предполагает либо выделенного специалиста, либо команду. У SMB-клиентов этого нет.
Proxmox VE в этом плане удобен: один deb-пакет на Debian, веб-интерфейс из коробки, KVM под капотом. API у него REST-подобный, и после VMware vSphere API он не выглядит как инопланетный артефакт - принципы те же, просто другие endpoint-ы. Ansible-роль написать можно за день.
Лицензирование тоже играет роль. Community-версия Proxmox VE бесплатна и полнофункциональна; репозиторий обновлений без подписки работает чуть медленнее, но работает. Для клиента, который только что потерял доступ к VMware-поддержке и думает о бюджете, это существенно.
Как шёл перенос
Физически у клиента три хоста с VMware ESXi 7.0. На них работают около двадцати виртуальных машин: Windows Server разных версий, несколько Linux-серверов с прикладным ПО, пара ВМ с базами данных. Критичных по SLA - примерно половина.
Процесс разбили на три этапа:
-
Подготовка. Развернули Proxmox VE 7.1 на одном из хостов параллельно с ESXi - переключили его в режим обслуживания VMware, снесли ESXi, поставили Debian 11, накатили Proxmox. Настроили сетевые мосты под ту же VLAN-схему, что была в VMware. Проверили, что управление кластером через Proxmox Web UI поднимается без сюрпризов.
-
Экспорт и импорт ВМ. Это самая трудоёмкая часть. Из vSphere экспортировали виртуалки в OVA. Proxmox умеет импортировать OVF/OVA через
qm importovf- команда существует, работает, но с оговорками. Диски с thin-provisioning разворачиваются в полный размер при импорте, поэтому на принимающей стороне нужно место с запасом. Несколько машин с устаревшими виртуальными сетевыми адаптерами (vmxnet2) потребовали ручного переключения на virtio после импорта - иначе сеть внутри ОС не поднималась. -
Проверка и доводка. Windows Server-машины в целом завелись нормально - потребовалась переактивация через телефонный KMS, но это ожидаемо. На Linux-машинах после смены виртуального железа пришлось обновить конфигурацию сетевых интерфейсов (имена поменялись с eth0 на enp- в ряде случаев).
Что оказалось приятным сюрпризом
Proxmox включает Ceph-интеграцию из коробки. Для кластера из трёх хостов с достаточным объёмом дисков это даёт распределённое хранилище без покупки отдельного SAN. У клиента пока хватает места на локальных дисках, но сама возможность - это другой разговор о следующем шаге.
Live migration между нодами Proxmox работает нормально - мы проверяли на нескольких Linux-машинах. На Windows-машинах live migration тоже работает, но требует включённого Guest Agent и немного дольше переключается.
Веб-интерфейс Proxmox субъективно плотнее и быстрее, чем vSphere Web Client последних версий. Меньше JavaScript, быстрее отвечает. Это мелочь, но инженеры, которые каждый день в нём работают, замечают.
Что оказалось сложным
Права и роли в Proxmox устроены иначе, чем в vSphere. Там была привычная иерархия vCenter с ролями на уровне кластера, датацентра, хоста, ВМ. Здесь - realm и permission tree с несколько другой логикой. Перенести сложившуюся RBAC-модель один в один не вышло, пришлось переосмыслять.
Мониторинг пришлось настраивать заново. Proxmox отдаёт метрики через встроенный механизм в InfluxDB или Graphite, или можно ставить node_exporter на хосты и собирать через Prometheus. Мы пошли вторым путём - у нас уже был Prometheus-стек у клиента. Но несколько часов потратили.
Резервное копирование: Proxmox Backup Server - это отдельный продукт, который нужно ставить отдельно. Встроенные vzdump-задачи работают, но для нормальной политики бэкапов с дедупликацией и верификацией PBS нужен. Для этого клиента подняли PBS на отдельной ВМ - рабочая схема, но шаг, который надо планировать заранее.
Где мы сейчас
Пилот завершён, среда работает вторую неделю. Открытых критичных проблем нет. Два оставшихся хоста переведём на Proxmox в течение ближайших недель - там ВМ поменьше по сложности, должно пройти быстрее.
Для сопровождения этой инфраструктуры мы перестраиваем Ansible-плейбуки под Proxmox API. Часть уже работает - создание ВМ, управление снапшотами. Остальное в процессе.
Proxmox VE - не идеальная замена vSphere. Но для SMB-сегмента с командой без выделенного VMware-специалиста это работоспособный и финансово реалистичный вариант прямо сейчас. Главное - закладывать время на миграцию: быстро не получится, но и невозможного ничего нет.
- VMware, Cisco, SAP, Oracle уходят: стресс-тест вендорского ландшафта · 4 марта 2022
- Методика экспресс-аудита зарубежного стека для субъектов КИИ · 1 февраля 2022