ADG Оставить заявку
Блог Инфраструктура 5 мин чтения

Proxmox VE 7.2 как замена VMware Essentials: быстрее, чем казалось

Proxmox VE 7.2 с улучшенной кластеризацией и поддержкой Ceph Pacific стал для части клиентов самым быстрым выходом из VMware Essentials без требований к реестру отечественного ПО.

Контекст момента

Proxmox VE 7.2 вышел с улучшенной кластеризацией Corosync, поддержкой Ceph Pacific 16.2 и обновлённым веб-интерфейсом; популярность в РФ резко выросла на фоне ухода VMware

Когда в июле мы разбирали варианты замены VMware, Proxmox в тексте упоминался мельком - дескать, для коммерческого сектора без регуляторных требований он вполне рассматривается. С тех пор прошло полтора месяца, вышел Proxmox VE 7.2, и у нас накопилось несколько кейсов с реальными переездами. Есть что рассказать.

Почему именно Proxmox, и почему сейчас

Для клиентов, которые не попадают под требования реестра Минцифры и ФСТЭК, выбор платформы виртуализации упирается в другие критерии: скорость развёртывания, знакомость стека, наличие нормальной документации и вменяемый веб-интерфейс. Proxmox закрывает всё это лучше, чем zVirt или oVirt, - если убрать регуляторный контекст из уравнения.

В посте про zVirt против oVirt мы писали, что для коммерческой компании со своей ИТ-командой oVirt - разумная альтернатива. Proxmox VE 7.2 - это третий вариант в той же нише, но с заметно более низким порогом входа. Установка занимает минуты, кластер из двух-трёх нод поднимается за час, и веб-интерфейс - реально понятный, не требует читать документацию чтобы найти кнопку «создать ВМ».

Что нового в 7.2

Релиз вышел в апреле, но к нам он дошёл волной внедрений именно сейчас - на фоне роста спроса после приостановки VMware в РФ.

Ключевые изменения, которые реально ощущаются на практике:

  • Поддержка Ceph Pacific 16.2. Для клиентов, которые строят кластер с гиперконвергентным хранилищем, это важно: Pacific принёс заметные улучшения в производительности и стабильности по сравнению с Octopus. Proxmox теперь разворачивает Ceph Pacific прямо из интерфейса - это одна из лучших встроенных интеграций Ceph среди открытых платформ виртуализации.
  • Улучшенная кластеризация. В Corosync и механизме кворума были правки, которые улучшают поведение кластера при нестабильной сети между нодами. На практике это означает меньше «расколотых мозгов» в неудачных сценариях.
  • SDN-функциональность ближе к production-ready. Software Defined Networking в 7.2 - уже не экспериментальная опция. VXLAN-зоны и VNet-сегменты настраиваются через интерфейс, что для небольших клиентов снимает необходимость лезть в конфиги руками.

Что происходит на практике

У нас сейчас три клиента в разных стадиях переезда с VMware Essentials на Proxmox. Общий профиль: коммерческие компании, 20-60 ВМ, парк VMware vSphere 6.7 или 7.0, без требований к реестру, с лицензиями на Essentials которые либо истекают, либо уже в серой зоне с точки зрения обновлений.

Для этой категории Proxmox оказался быстрее, чем мы ожидали. Несколько наблюдений:

Миграция ВМ через vzdump/qcow2 работает, но требует аккуратности. VMware экспортирует в OVF/OVA, Proxmox их импортирует через qm importovf или через конвертацию с virt-v2v. Для Linux-гостей это обычно один шаг с минимальными сюрпризами. Windows 2016/2019 требуют предварительной установки гостевых агентов - та же история, что и с zVirt, потому что под капотом те же технологии конвертации.

Бэкапы из коробки - серьёзный аргумент. Proxmox Backup Server в паре с VE - это полноценное решение для резервного копирования без отдельных затрат. У нас один клиент до этого платил за Veeam Community Edition и плюс VMware Essentials. С переходом на Proxmox + PBS обе статьи расходов закрываются одним решением. Это не главный критерий выбора, но в разговоре с финансовым директором звучит убедительно.

Две ноды без внешнего кворума - это ловушка. Один из клиентов хотел сэкономить и поставить кластер из двух серверов. Мы объяснили, почему без третьей ноды (или хотя бы внешнего QDevice) это плохая идея: при падении одной ноды кластер уходит в split-brain и не поднимает ВМ автоматически. В итоге поставили три ноды - два полноценных хоста и один более слабый для кворума и PBS. Это правильная архитектура для небольшого кластера.

Ceph для хранилища - только если есть минимум три диска на ноду. Один клиент хотел запустить Ceph на двух нодах с двумя NVMe каждая. Мы отговорили: Ceph без минимальной конфигурации в три ноды и три OSD работает, но без отказоустойчивости. Для этого кластера выбрали NFS на отдельном хранилище - проще и честнее для данного масштаба.

Где Proxmox не подходит

Это важно проговорить, потому что в текущей ситуации есть соблазн предлагать Proxmox всем подряд.

Для субъектов КИИ и государственных заказчиков Proxmox не в реестре Минцифры - и это закрывает вопрос. Здесь выбор между zVirt и oVirt, как мы разбирали раньше.

Для организаций с требованиями ФСТЭК по сертификации средств виртуализации - тоже нет. Proxmox не имеет сертификата ФСТЭК и в обозримой перспективе получить его не планирует.

Для очень больших окружений (200+ ВМ, сложная SDN, несколько ЦОД) - это уже территория OpenStack или VMware vCloud, Proxmox там ограничен по инструментарию оркестрации.

Где мы сейчас

Из трёх клиентов один уже полностью переехал и работает на Proxmox VE 7.2 третью неделю без инцидентов. Второй в процессе миграции, VMware работает параллельно. Третий на стадии тестового кластера - до продакшн-переезда ещё месяц.

Общее впечатление: для небольшого коммерческого клиента без регуляторных ограничений Proxmox VE 7.2 - это самый быстрый путь уйти с VMware Essentials прямо сейчас. Не самый дешёвый в абсолютных цифрах (подписка на Proxmox VE есть, хотя платформа и без неё работает), но самый предсказуемый по срокам и сложности.

Если интересно обсудить, подходит ли этот сценарий для конкретного окружения, - мы разбираем такие вопросы в рамках сопровождения инфраструктуры.

Контакт

Нужна такая же инженерная работа?

Опишите задачу и контекст. Ответим в течение рабочего дня, при необходимости подпишем NDA.