oVirt — ашық кодты виртуализация платформасы, KVM және Libvirt негізінде құрылған, виртуалды машиналарды, желілерді және сақтау жүйелерін басқаруға арналған кешенді құралдар жиынтығы.
Дискілік жүйе oVirt-тің негізгі құрамдас бөліктерінің бірі болып табылады және ол өнімділікке, сенімділікке және икемділікке әсер етеді.
Бұл мақалада біз oVirt-те қолданылатын дискілік сақтау түрлерін, олардың ерекшеліктерін, артықшылықтарын, сондай-ақ, орнату және басқаруға арналған үздік тәжірибелерді қарастырамыз.
oVirt жүйесіндегі сақтау түрлері
1. NFS (Network File System)
NFS — желілік файлдық жүйеге қол жеткізуге арналған желілік хаттама, ол oVirt жүйесінде деректер сақтау қоймасы (Data Domain), ISO сақтау қоймасы (ISO Domain) және экспорттық сақтау қоймасы (Export Domain) ретінде қолдануға мүмкіндік береді.
-
Техникалық ерекшеліктері:
- NFS 3 және 4 нұсқаларын қолдайды, бірақ 4.1 нұсқасы қауіпсіздік пен өнімділікті айтарлықтай жақсартады.
- Параметрлерді дұрыс орнату маңызды, мысалы,
rsize
,wsize
,noatime
,nodiratime
жәнеhard
параметрлерін қолдану өнімділікті арттырады.
-
NFS сақтау орнын орнату мысалы:
bash# NFS үшін каталог құру: mkdir -p /export/nfs_storage chown -R 36:36 /export/nfs_storage # UID және GID 36 пайдаланушы vdsm сәйкес келеді # NFS экспортының баптаулары: echo "/export/nfs_storage *(rw,sync,no_root_squash)" >> /etc/exports exportfs -rav # NFS қызметінің күйін тексеру: systemctl enable nfs-server systemctl start nfs-server # oVirt Engine CLI арқылы NFS сақтау қоймасын қосу: ovirt-shell -E 'add storagedomain --name nfs_storage --type data --storage-type nfs --host-name <hostname> --path /export/nfs_storage'
-
Үздік тәжірибелер:
- Қауіпсіздік пен өнімділікті жақсарту үшін NFSv4.1 қолданыңыз.
- Кешіктірулерді азайту және жылдамдықты арттыру үшін хосттардағы монтирлеу параметрлерін реттеңіз.
- NFS үшін желіні сақтандыруды қамтамасыз етіңіз, мысалы, bonding немесе VLAN қолдану арқылы сенімділікті арттыру.
2. iSCSI (Internet Small Computer System Interface)
iSCSI IP желілері арқылы сақтау құрылғыларына блоктық қолжетімділікті қамтамасыз етеді және oVirt жүйесінде жоғары өнімді сақтау қоймаларын жасау үшін қолданылады.
-
Техникалық ерекшеліктері:
- Өнімділік пен сенімділікті арттыру үшін мультипутиңті (Multipath I/O) қолдайды.
- Блоктық қолжетімділікті қамтамасыз ету үшін LUN (Logical Unit Numbers) пайдаланады.
- Желі кешіктірулері iSCSI өнімділігіне әсер етуі мүмкін.
-
iSCSI сақтау орнын орнату мысалы:
bash# Multipath орнату және баптау: yum install device-mapper-multipath mpathconf --enable --with_multipathd y # iSCSI таргетін қосу: iscsiadm -m discovery -t sendtargets -p <iSCSI-сервер IP мекен-жайы> iscsiadm -m node -T <iSCSI IQN> -p <IP-мекен-жай> --login # Құрылғылардың күйін тексеру: multipath -ll # oVirt жүйесінде iSCSI сақтау қоймасын қосу: ovirt-shell -E 'add storagedomain --name iscsi_storage --type data --storage-type iscsi --lun-id <LUN ID> --host-id <host-id>'
-
Үздік тәжірибелер:
- Сенімділік пен жүктемені теңестіру үшін Multipath I/O баптаңыз.
- Желі шығындарын азайту үшін Jumbo Frames (MTU 9000) қолданыңыз.
- Қауіпсіздікті арттыру үшін CHAP (Challenge-Handshake Authentication Protocol) қосыңыз.
3. Fibre Channel (FC)
Fibre Channel — бұл деректерді тасымалдауға арналған жоғары жылдамдықты технология, ол сақтау желілерінде (SAN) блоктық қолжетімділікті ең төменгі кешіктірумен қамтамасыз етеді.
-
Техникалық ерекшеліктері:
- Point-to-Point, Arbitrated Loop және Switched Fabric топологияларын қолдайды.
- FC желісіне қосылу үшін HBA (Host Bus Adapter) пайдаланады.
- FC коммутаторларында zoning және LUN masking орнату қажет.
-
FC сақтау орнын қосу мысалы:
bash# Қолжетімді FC құрылғыларын тексеру: systool -c fc_host -v # Жаңа LUN-дарды сканерлеу: echo "- - -" > /sys/class/scsi_host/host<n>/scan # oVirt жүйесінде Fibre Channel сақтау қоймасын қосу: ovirt-shell -E 'add storagedomain --name fc_storage --type data --storage-type fibre_channel --lun-id <LUN ID> --host-id <host-id>'
-
Үздік тәжірибелер:
- FC-коммутаторларында қауіпсіздік пен өнімділікті қамтамасыз ету үшін zoning баптаңыз.
- Сенімділікті арттыру және жүктемені теңестіру үшін мультипутиң қолданыңыз.
- HBA күйін бақылаңыз, ақауларға жедел жауап беру үшін мониторингті пайдаланыңыз.
4. GlusterFS
GlusterFS — бұл масштабталатын бөлінген файлдық жүйе, сенімділігі жоғары және оңай масштабталатын сақтау орнын құруға мүмкіндік береді.
-
Техникалық ерекшеліктері:
- Репликацияны, тарату және басқа сақтау топологияларын қолдайды.
- Төмен кешіктіру және жоғары өткізу қабілеттілігі үшін RDMA протоколын қолданады.
- oVirt-пен интеграциясы гиперконвергентті шешімдерді құруға мүмкіндік береді.
-
GlusterFS сақтау орнын орнату мысалы:
bash# Барлық түйіндерде GlusterFS орнату және баптау: yum install glusterfs-server systemctl enable glusterd systemctl start glusterd # GlusterFS пуулын құру және том құру: gluster peer probe <түйін2> gluster volume create gv0 replica 2 <түйін1>:/data/brick1/gv0 <түйін2>:/data/brick1/gv0 gluster volume start gv0 # oVirt жүйесінде GlusterFS сақтау қоймасын қосу: ovirt-shell -E 'add storagedomain --name glusterfs_storage --type data --storage-type glusterfs --host-name <hostname> --path <түйін1>:/gv0'
-
Үздік тәжірибелер:
- Сенімділікті арттыру үшін репликацияны пайдаланыңыз.
- Өнімділікті оңтайландыру үшін уақытша шектеулер мен буферлеу параметрлерін реттеңіз.
- Желінің жағдайын бақылаңыз, өйткені кешіктірулер өнімділікке қатты әсер етуі мүмкін.
5. CEPH
CEPH — бұл бөлінген сақтау жүйесі, блоктық, объектілік және файлдық қолжетімділікті қолдайды. oVirt-та RBD (RADOS Block Device) интеграциясы арқылы қолданылады.
-
Техникалық ерекшеліктері:
- Thin provisioning, snapshots және cloning қолдайды.
- Деректерді автоматты түрде тарату және жүктемені теңестіру.
- Ceph Monitor, OSD (Object Storage Daemon) және MDS (Metadata Server) деректерді басқару үшін пайдаланылады.
-
CEPH RBD сақтау орнын орнату мысалы:
bash# CEPH орнату және баптау: ceph-deploy new <ceph-monitor> ceph-deploy install <ceph-nodes> ceph-deploy mon create-initial # RBD пуулын құру: ceph osd pool create rbd 128 # RBD-ды oVirt-пен интеграциялау: ovirt-shell -E 'add storagedomain --name ceph_storage --type data --storage-type cinder --cinder-connection <connection_string>'
-
Үздік тәжірибелер:
- Кешіктіруді азайту үшін жоғары жылдамдықты желіні (10GbE немесе одан жоғары) пайдаланыңыз.
- Жоғары қолжетімділікті қамтамасыз ету үшін автоматты failover және деректерді теңестіруді баптаңыз.
- Параметрлерді жүйелі түрде жаңартыңыз және CEPH кластерлерінің күйін бақылаңыз.
Vinchin Backup and Recovery-дің oVirt-ті қорғаудағы артықшылықтары
oVirt виртуализациясы ұйымдарға IT-инфрақұрылымды басқару және масштабтау үшін қуатты құралдар ұсынады. Дегенмен, кез-келген басқа IT-жүйеде деректерді қорғау өте маңызды міндет болып табылады.
Мұнда Vinchin Backup and Recovery көмектеседі — виртуалды орталарды, соның ішінде oVirt-ті сенімді қорғауды қамтамасыз ететін резервтік көшіру және қалпына келтірудің мамандандырылған шешімі.
Vinchin Backup and Recovery-дің oVirt үшін негізгі артықшылықтары:
-
oVirt-пен толық интеграция: Vinchin Backup and Recovery oVirt-пен толық интеграцияланған, бұл резервтік көшіруді тікелей oVirt интерфейсінен оңай реттеуге мүмкіндік береді. Бұл интеграция резервтік көшірмелерді басқаруды жеңілдетеді және автоматтандыру деңгейін жоғарылатады.
-
Инкременттік және дедупликацияланған резервтік көшіру: Vinchin инкременттік резервтік көшіру технологиясын пайдаланады, бұл резервтік көшіру уақытын және сақталатын деректер көлемін айтарлықтай қысқартады. Блок деңгейіндегі дедупликация диск кеңістігін пайдалануды барынша азайтып, тек бірегей деректерді сақтайды.
-
Жылдам қалпына келтіру және лезде қалпына келтіруді қолдау: Vinchin Backup and Recovery виртуалды машиналарды лезде қалпына келтіру мүмкіндігін ұсынады, бұл ақау болған жағдайда тоқтау уақытын барынша азайтуға мүмкіндік береді. Бұл әсіресе маңызды қосымшалар мен қызметтер үшін өте маңызды.
-
Резервтік көшірмелерді баптаудағы икемділік: Шешім толық, инкременттік және дифференциалды көшіруді қоса алғанда, резервтік көшіру параметрлерінің кең ауқымын қолдайды. Сондай-ақ, деректерді қорғау процесін ұйымыңыздың қажеттіліктеріне қарай оңтайландыру үшін сақтау және резервтік көшіруді жоспарлау саясаттарын баптауға болады.
-
Шантаждық бағдарламалардан (Ransomware) қорғау: Vinchin резервтік көшірмелерді рұқсатсыз өзгертуден және жоюдан қорғауға мүмкіндік беретін шантаждық бағдарламалардан қорғауды қамтиды. Киберқауіпсіздік саласындағы қауіптердің артып келе жатқанын ескерсек, бұл өте маңызды функция.
-
Масштабталу және жоғары қолжетімділік: Vinchin Backup and Recovery виртуалды ортаңызбен бірге масштабталады, инфрақұрылым көлеміне қарамастан деректерді қорғауды қамтамасыз етеді. Жоғары қолжетімділік кластерлерін (HA) қолдау бір түйін істен шыққан жағдайда да резервтік көшірмелердің тұрақты қолжетімділігін қамтамасыз етеді.
Қорытынды
oVirt жүйесінде дискілік сақтау түрін таңдағанда өнімділікке, сенімділікке, масштабталуға және қолжетімділікке қойылатын талаптарды ескеру қажет. Ү
здік тәжірибелерді ұстану және дұрыс баптау виртуализацияланған инфрақұрылымның тұрақты жұмысын қамтамасыз етуге және ресурстарды барынша тиімді пайдалануға көмектеседі.
Инфрақұрылымның ерекшеліктерін ескеріңіз және оңтайлы нәтижелерге қол жеткізу үшін сәйкес технологиялар мен құралдарды қолданыңыз.
Реклама Google |
![]() |
Назар аударыңыз! Бұл мақала ресми құжат емес.Ақпаратты сақтықпен және сынақ ортасында пайдалану керек.
Заманауи сақтық көшірме жасау, репликациялау, деректерді синхрондау және төлемдік бағдарламадан қорғау жүйелерін құру туралы сұрақтарыңыз болса, қазіргі заманғы деректердің сақтық көшірмесін жасау және қалпына келтіру технологиялары бойынша кеңес алу үшін біздің компанияға хабарласыңыз . Біздің компанияның осы салада 20 жылдан астам тәжірибесі бар. |
Қазақстандағы резервтік көшірудің ең жақсы он тәжірибесі
- oVirt гипервизорын қорғау — терең талдау
- oVirt жүйесінен Proxmox жүйесіне виртуалды машинаны көшіру
- Proxmox-тан oVirt-ке виртуалды машинаны көшіру
- Kubernetes контейнерлерін қорғау — терең талдау
- Proxmox гипервизорын бұзудан қалай қорғауға болады - Терең талдау
- Fail2Ban-ды oVirt жүйесін қорғауда қолдану - Терең талдау
- oVirt гипервизорын сақтандыруды ұйымдастыру — Терең талдау
- Виртуалды машинаны гипервизорлар арасында Proxmox арқылы көшіру
- Proxmox гипервизорын виртуалды машиналардың оңтайлы жұмысын қамтамасыз ету үшін конфигурациялау
- Proxmox-те SSH арқылы root құқықтарының бұзылуынан қорғау: терең талдау