راهنمای کامل
راهنمای راهاندازی VMware vSphere برای سازمان
راهاندازی VMware در سازمان یعنی چند میزبان ESXi زیر مدیریت vCenter به یک کلاستر تبدیل شوند، استوریج مشترک یا vSAN داشته باشند و ماشینها با خرابی یک سرور دوباره روشن شوند. بیشتر مشکلاتی که ماهها بعد در vSphere دیده میشود به تصمیمهای روز نصب برمیگردد: سختافزاری که در فهرست سازگاری نبوده، شبکهای که همه ترافیک را روی یک لینک برده یا HA که هیچوقت آزمایش نشده است. نکتههای زیر به کار مدیر IT میآید که کلاستر جدید میسازد، محیط فعلی را ارتقا میدهد یا کار پیمانکار را بررسی میکند.
پیش از نصب: سازگاری سختافزار، نسخه و لایسنس
مدل سرور، کارت شبکه و کنترلر دیسک را پیش از نصب در Broadcom Compatibility Guide بررسی کنید. ESXi روی سختافزاری که در این فهرست نیست گاهی نصب میشود، اما ممکن است درایور مناسب نگیرد یا نسخه بعدی روی آن پشتیبانی نشود و ارتقای آینده را متوقف کند. نسخه ESXi و vCenter را هم با نرمافزار بکاپ و ابزارهای وابسته هماهنگ کنید. قابلیتهایی مثل DRS و vSAN به نسخه لایسنس بستگی دارند، پس طراحی باید از روی لایسنسی نوشته شود که واقعاً در اختیار دارید؛ پرسشهای آن را در لایسنس سازمانی بررسی میکنیم.
نسخه رایگان ESXi برای آزمایشگاه مفید است، ولی به vCenter وصل نمیشود و HA، vMotion و بکاپ مبتنی بر API ندارد. در لایسنس اشتراکی برای هر پردازنده فیزیکی دستکم ۱۶ هسته حساب میشود و این قاعده برآورد هزینه سرورهای کمهسته را تغییر میدهد. DNS و NTP را پیش از هر کار دیگری درست کنید، چون vCenter و گواهیهایش به نامهای درست و ساعت هماهنگ وابستهاند.
طراحی کلاستر: استوریج، شبکه و HA
vSphere HA و vMotion به استوریج مشترک نیاز دارند. اگر SAN سالم دارید، اتصال iSCSI یا Fibre Channel با Multipathing معمولاً کافی است. vSAN دیسکهای داخلی میزبانها را به استوریج مشترک تبدیل میکند و کلاستر استاندارد آن دستکم سه میزبان، یا دو میزبان همراه یک Witness، و شبکه اختصاصی پرسرعت میخواهد. ترافیک Management، vMotion، vSAN و ماشینها را روی Port Groupها و VLANهای جدا در Distributed Switch بگذارید و MTU را روی کل مسیر، از جمله سوئیچ فیزیکی، یکسان کنید. با MTU ناهماهنگ، ping کوچک جواب میدهد اما vMotion یا همگامسازی vSAN قطع میشود.
Admission Control ظرفیت لازم برای خرابی یک میزبان را کنار میگذارد. بعضی تیمها آن را خاموش میکنند تا ماشین بیشتری روشن کنند و روز خرابی، ماشینهای میزبان خراب جایی برای روشن شدن پیدا نمیکنند. Datastore Heartbeat را هم تنظیم کنید تا HA قطع شبکه مدیریت را با خرابی میزبان یکی نگیرد. اگر نسل پردازنده میزبانها یکسان نیست، EVC را پیش از روشن کردن ماشینها فعال کنید تا vMotion بین آنها ممکن باشد.
ترتیب راهاندازی VMware و vCenter
- نصب ESXi و تنظیم شبکه مدیریت، DNS و NTP روی هر میزبان
- استقرار vCenter Server Appliance و ساخت Datacenter و Cluster
- اتصال SAN یا NAS، یا راهاندازی vSAN با Storage Policy مناسب
- ساخت Distributed Switch، Port Groupها و NIC Teaming
- فعال کردن HA و DRS و آزمایش خاموشی یک میزبان
- تنظیم بکاپ Veeam، ارسال نسخه دوم به بیرون از کلاستر و تست بازیابی
دسترسی مدیریتی ESXi و vCenter را به شبکه مدیریت محدود کنید. ESXi هدف مستقیم بعضی باجافزارهاست و میزبانی که رابط مدیریتش از شبکه کاربران یا اینترنت در دسترس باشد، همه ماشینهایش را در خطر میگذارد؛ سختسازی میزبانها در امنسازی سرور انجام میشود. Snapshot هم جای بکاپ را نمیگیرد. نسخه دوم بکاپ باید بیرون از کلاستر و غیرقابلتغییر باشد و طرح آن در بکاپ و بازیابی بحران نوشته میشود.
ارتقا، نگهداری و دسترسی از ایران
در ارتقا، اول vCenter و بعد میزبانهای ESXi بهروز میشوند. پیش از آن، سازگاری سرورها، درایورها، نرمافزار بکاپ و لایسنس نسخه مقصد را بررسی کنید و از پیکربندی vCenter بکاپ بگیرید. vSphere Lifecycle Manager میزبانها را یکییکی ارتقا میدهد و ماشینها را پیش از هر ارتقا جابهجا میکند. در نگهداری دورهای، Snapshotهای مانده، فضای دیتااستورها، لاگها و تاریخ انقضای گواهیها را مرور کنید، چون گواهی منقضی از دلایل رایج قطع ارتباط میزبان با vCenter است.
پشتیبانی عمومی vSphere 7 تمام شده و محیطی که هنوز روی آن است وصله امنیتی رسمی جدید نمیگیرد. دسترسی سازمانهای داخل ایران به پشتیبانی رسمی Broadcom هم محدود است، پس برنامه ارتقا باید همزمان با بررسی وضعیت لایسنس نوشته شود. اگر تمدید برای محیط شما توجیه ندارد، هزینه و ریسک مهاجرت به Proxmox VE را در خدمات مجازیسازی سرور مقایسه میکنیم.
زمان و هزینه راهاندازی VMware به چه بستگی دارد؟
تعداد میزبانها و ماشینها، انتخاب vSAN یا SAN، پیچیدگی شبکه و قابلیتهایی مثل FT و vCenter HA پایه برآورد هستند. جمع کردن ماشینها از میزبانهای مستقل قدیمی یا ارتقا از نسخههای قدیمی زمان بیشتری میخواهد، بهخصوص وقتی سازگاری سختافزار باید دوباره بررسی شود. هزینه لایسنس جداست. برای برآورد، مدل سرورها، نسخه فعلی ESXi و vCenter، نوع استوریج و وضعیت لایسنس را بفرستید تا قیمت پس از بررسی اولیه اعلام شود.
پیش از استقرار vCenter، رکوردهای DNS مستقیم و معکوس برای vCenter و میزبانها بسازید و آزمایش کنید. نصب با DNS نادرست یا شکست میخورد یا vCenterی میسازد که تغییر نام بعدی آن دردسر زیادی دارد.