zVirt vs oVirt: выбираем платформу виртуализации вместо VMware vSphere
zVirt 3.2 и oVirt 4.5 оба в реестре Минцифры. Сравниваем по лицензированию, поддержке и операционным нюансам для парков от 50 до 200 ВМ.
zVirt 3.2 и oVirt 4.5 включены в реестр отечественного ПО Минцифры; спрос на обе платформы резко вырос после прекращения продаж VMware в России
С февраля 2022-го примерно каждый второй клиент, у которого в парке VMware vSphere, задаёт один и тот же вопрос: «Что ставить вместо?». Спектр ответов широкий - Proxmox, OpenStack, Hyper-V, zVirt, oVirt. В этом посте разберём именно zVirt и oVirt: оба в реестре Минцифры, оба под KVM, оба с веб-интерфейсом в духе oVirt Engine. Разница - в деталях, которые для клиентов с парком от 50 до 200 ВМ оказываются принципиальными.
Откуда они взялись
oVirt - это open-source проект Red Hat, фундамент для RHEV и Red Hat Virtualization. Версия 4.5 вышла в апреле 2022, поддерживает RHEL/CentOS Stream/Rocky Linux как хостовые ОС, движок на Java, хранилище через GlusterFS или NFS/iSCSI. Всё это работает без каких-либо лицензионных платежей - только коммьюнити-поддержка или платный RHV (Red Hat Virtualization), который в России сейчас малодоступен.
zVirt - российский форк oVirt от компании Orion soft. Версия 3.2 основана примерно на oVirt 4.4, с патчами под отечественную специфику: поддержка Astra Linux и РЕД ОС как хостов, сертификация ФСТЭК в процессе, коммерческая поддержка на русском языке с SLA. Стоимость - лицензия за сокет или за ВМ, конкретные цифры зависят от объёма и обсуждаются с вендором, но порядок - от нескольких десятков тысяч рублей за сокет в год.
Где разница принципиальна
Для небольших парков (50-80 ВМ) у одного или двух клиентов возникает соблазн взять oVirt «бесплатно» и не платить за zVirt. На практике мы видим три точки, где это решение переоценивается.
Поддержка на русском языке и время реакции. oVirt - коммьюнити. Если что-то сломается в Sunday night, ответ на bugzilla.redhat.com придёт тогда, когда придёт. С zVirt есть контракт, номер телефона и ответственный менеджер. Для КИИ, где простой инфраструктуры - это инцидент с последствиями, это не абстракция.
Отечественные гостевые ОС. oVirt хорошо работает с гостями на CentOS и Debian-семействе. С Astra Linux и РЕД ОС как гостями - нужно шаманить с virtio-драйверами и cloud-init образами, которых в официальном репозитории oVirt нет. У zVirt это идёт в комплекте, плюс есть готовые шаблоны ВМ под сертифицированные российские ОС.
Отечественные хостовые ОС. Если по политике безопасности хосты гипервизора должны быть на Astra Linux SE или РЕД ОС - с oVirt придётся самостоятельно собирать пакеты под нужный дистрибутив, что нетривиально и неочевидно как поддерживать дальше. zVirt поставляется с готовыми репозиториями под эти ОС.
Реестр Минцифры и 44-ФЗ. Обе платформы в реестре, но zVirt присутствует там как самостоятельный продукт с вендором, у которого можно получить договор. Для государственных закупок и обоснования выбора это имеет значение.
Где oVirt смотрится разумнее
Для коммерческих компаний, которые не попадают под КИИ и 44-ФЗ, а платить за лицензии не хочется - oVirt вполне рабочий вариант. Особенно если в команде есть опыт с Red Hat-стеком: архитектура знакома, документация на английском обширная, community-форумы живые.
Для парка в 150-200 ВМ, где нужен Full HA с live migration, shared storage и нормальный scheduler - oVirt 4.5 всё это умеет. Производительность KVM-движка идентична zVirt, потому что под капотом одно и то же.
Что мы видим в реальных проектах
Из трёх клиентов, у которых мы прямо сейчас обсуждаем замену VMware: два склоняются к zVirt (один - КИИ, второй - госзаказчик с требованием отечественного вендора), один - к oVirt (коммерческая компания, своя ИТ-команда, хорошо знают Red Hat).
Миграция с vSphere в обоих случаях предполагает экспорт ВМ через virt-v2v или промежуточный шаг через образы - это не быстрый процесс, и у VMware специфические форматы дисков, с которыми нужно аккуратно. Отдельная тема - vCenter-плагины и скрипты автоматизации на PowerCLI: их нет смысла портировать, под oVirt/zVirt всё пишется заново на ansible-модулях ovirt или REST API.
Один нюанс, который мы каждый раз проговариваем: zVirt 3.2 базируется на oVirt 4.4, а не на 4.5. Разрыв в несколько месяцев по функциональности. Если критично иметь конкретные фичи из 4.5 (улучшенный планировщик, некоторые изменения в сетевой части) - это аргумент либо за oVirt напрямую, либо за обсуждение с Orion soft сроков следующего релиза zVirt.
Итог на текущий момент
Универсального ответа нет, и это честно. Для организаций с требованиями по отечественному ПО, сертифицированными ОС на хостах и необходимостью вендорной поддержки - zVirt логичнее, даже с учётом лицензионной стоимости. Для коммерческого сектора без этих ограничений - oVirt снимает лицензионную нагрузку и даёт чуть более свежую кодовую базу.
Если нужна помощь с оценкой и миграцией - мы сопровождаем такие проекты в рамках managed-инфраструктуры.