ADG Оставить заявку
Блог Инфраструктура 4 мин чтения

zVirt vs oVirt: выбираем платформу виртуализации вместо VMware vSphere

zVirt 3.2 и oVirt 4.5 оба в реестре Минцифры. Сравниваем по лицензированию, поддержке и операционным нюансам для парков от 50 до 200 ВМ.

Контекст момента

zVirt 3.2 и oVirt 4.5 включены в реестр отечественного ПО Минцифры; спрос на обе платформы резко вырос после прекращения продаж VMware в России

С февраля 2022-го примерно каждый второй клиент, у которого в парке VMware vSphere, задаёт один и тот же вопрос: «Что ставить вместо?». Спектр ответов широкий - Proxmox, OpenStack, Hyper-V, zVirt, oVirt. В этом посте разберём именно zVirt и oVirt: оба в реестре Минцифры, оба под KVM, оба с веб-интерфейсом в духе oVirt Engine. Разница - в деталях, которые для клиентов с парком от 50 до 200 ВМ оказываются принципиальными.

Откуда они взялись

oVirt - это open-source проект Red Hat, фундамент для RHEV и Red Hat Virtualization. Версия 4.5 вышла в апреле 2022, поддерживает RHEL/CentOS Stream/Rocky Linux как хостовые ОС, движок на Java, хранилище через GlusterFS или NFS/iSCSI. Всё это работает без каких-либо лицензионных платежей - только коммьюнити-поддержка или платный RHV (Red Hat Virtualization), который в России сейчас малодоступен.

zVirt - российский форк oVirt от компании Orion soft. Версия 3.2 основана примерно на oVirt 4.4, с патчами под отечественную специфику: поддержка Astra Linux и РЕД ОС как хостов, сертификация ФСТЭК в процессе, коммерческая поддержка на русском языке с SLA. Стоимость - лицензия за сокет или за ВМ, конкретные цифры зависят от объёма и обсуждаются с вендором, но порядок - от нескольких десятков тысяч рублей за сокет в год.

Где разница принципиальна

Для небольших парков (50-80 ВМ) у одного или двух клиентов возникает соблазн взять oVirt «бесплатно» и не платить за zVirt. На практике мы видим три точки, где это решение переоценивается.

Поддержка на русском языке и время реакции. oVirt - коммьюнити. Если что-то сломается в Sunday night, ответ на bugzilla.redhat.com придёт тогда, когда придёт. С zVirt есть контракт, номер телефона и ответственный менеджер. Для КИИ, где простой инфраструктуры - это инцидент с последствиями, это не абстракция.

Отечественные гостевые ОС. oVirt хорошо работает с гостями на CentOS и Debian-семействе. С Astra Linux и РЕД ОС как гостями - нужно шаманить с virtio-драйверами и cloud-init образами, которых в официальном репозитории oVirt нет. У zVirt это идёт в комплекте, плюс есть готовые шаблоны ВМ под сертифицированные российские ОС.

Отечественные хостовые ОС. Если по политике безопасности хосты гипервизора должны быть на Astra Linux SE или РЕД ОС - с oVirt придётся самостоятельно собирать пакеты под нужный дистрибутив, что нетривиально и неочевидно как поддерживать дальше. zVirt поставляется с готовыми репозиториями под эти ОС.

Реестр Минцифры и 44-ФЗ. Обе платформы в реестре, но zVirt присутствует там как самостоятельный продукт с вендором, у которого можно получить договор. Для государственных закупок и обоснования выбора это имеет значение.

Где oVirt смотрится разумнее

Для коммерческих компаний, которые не попадают под КИИ и 44-ФЗ, а платить за лицензии не хочется - oVirt вполне рабочий вариант. Особенно если в команде есть опыт с Red Hat-стеком: архитектура знакома, документация на английском обширная, community-форумы живые.

Для парка в 150-200 ВМ, где нужен Full HA с live migration, shared storage и нормальный scheduler - oVirt 4.5 всё это умеет. Производительность KVM-движка идентична zVirt, потому что под капотом одно и то же.

Что мы видим в реальных проектах

Из трёх клиентов, у которых мы прямо сейчас обсуждаем замену VMware: два склоняются к zVirt (один - КИИ, второй - госзаказчик с требованием отечественного вендора), один - к oVirt (коммерческая компания, своя ИТ-команда, хорошо знают Red Hat).

Миграция с vSphere в обоих случаях предполагает экспорт ВМ через virt-v2v или промежуточный шаг через образы - это не быстрый процесс, и у VMware специфические форматы дисков, с которыми нужно аккуратно. Отдельная тема - vCenter-плагины и скрипты автоматизации на PowerCLI: их нет смысла портировать, под oVirt/zVirt всё пишется заново на ansible-модулях ovirt или REST API.

Один нюанс, который мы каждый раз проговариваем: zVirt 3.2 базируется на oVirt 4.4, а не на 4.5. Разрыв в несколько месяцев по функциональности. Если критично иметь конкретные фичи из 4.5 (улучшенный планировщик, некоторые изменения в сетевой части) - это аргумент либо за oVirt напрямую, либо за обсуждение с Orion soft сроков следующего релиза zVirt.

Итог на текущий момент

Универсального ответа нет, и это честно. Для организаций с требованиями по отечественному ПО, сертифицированными ОС на хостах и необходимостью вендорной поддержки - zVirt логичнее, даже с учётом лицензионной стоимости. Для коммерческого сектора без этих ограничений - oVirt снимает лицензионную нагрузку и даёт чуть более свежую кодовую базу.

Если нужна помощь с оценкой и миграцией - мы сопровождаем такие проекты в рамках managed-инфраструктуры.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.