Size: a a a

KVM (PVE/oVirt etc)

2021 May 26

I

Ivan in KVM (PVE/oVirt etc)
бэкапить и отправлять бэкапы можно средствами винды
источник

AD

Art D in KVM (PVE/oVirt etc)
Задача утонула в дискуссии, я потерялся немного.

Я понял, что нужно виртуализировать одну единственную серверную винду.

Но не понял насчёт бэкапов. Что за push backup и другой виндовый хост? Расскажи плиз.
источник

Н

Николай in KVM (PVE/oVirt etc)
Я уже описал несколько раз, но хорошо:
1) Есть основной гипервизор на Windows Server Datacenter (неограниченное количество лицензий на Windows-guest, компания разрабатывает ПО под Win и тестирует в них)
2) Есть второй сервер, который сейчас основной AD-контроллер, кроме того, на него делаются бекапы с основного сервера и на нём есть шара с документами.
На нём сейчас fake RAID 1.

Я хочу перевести второй сервер на Linux, чтобы без аппаратного рейда сделать надёжный массив и вообще защитить бекапы от Win-malware.
Соответственно нужно куда-то деть AD-контроллер. Сейчас его реплика крутится в VM на первом сервере. Основной AD и реплику нежелательно запихивать в один гипервизор. Соответственно, я решил его засунуть в VM на втором сервере.

Финальную архитектуру я видел так:
1) Первый сервер остаётся без изменений. Это основной гипервизор и в нём ещё крутится реплика AD в VM.
2) Второй сервер на Ubuntu Server или Proxmox с mirror на ZFS (2х 14 TB) для основного хранилища бекапов.
На этом же севере в VM прошлый Windows-сервер с AD.
Ещё нужно шарить по SMB хранилище документов. Не хочу ставить samba на хост, чтобы не создавать дополнительный attack surface на бекапы. Ведь есть винда в виртуалке. Соответственно планирую подключить дополнительный диск к Windows-VM и из неё шарить эти документы.
источник

Н

Николай in KVM (PVE/oVirt etc)
Плюс хочу зеркалить шифрованные бекапы в облако. Предположительно S3 Glacier.
Соответственно задача по бекапам для этого сервера такая:
1) Вытаскивать готовые бекапы с первого сервера к себе в хранилище.
2) Загружать их в облако с шифрованием
3) Ещё бекапить свою VM. Но это выглядит самой простой задачей
источник

Н

Николай in KVM (PVE/oVirt etc)
Ответил
источник

w

werter78 in KVM (PVE/oVirt etc)
Погодите, если у вас Windows Server Datacenter, что мешает и 1-й гипер перевести на ПРокс и уже в нем развернуть столько ВМ с Вин ,сколько васм надо?
источник

w

werter78 in KVM (PVE/oVirt etc)
После настроить репликацию ВМ между 2-мя проксами
источник

w

werter78 in KVM (PVE/oVirt etc)
тем более, что она ИНКРЕМЕНТАЛЬНАЯ
источник

w

werter78 in KVM (PVE/oVirt etc)
хоть каждые 15 мин реплицируйте
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
гиер визор в гипервозоер не будет рабтать
источник

Н

Николай in KVM (PVE/oVirt etc)
Лицензии на гостей. Datacenter выдаёт их гостям. Если гипер будет на Linux, то для каждой VM нужна своя лицензия
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
датацентре не просто так у них - это их дев среда с виртуалками
источник

Н

Николай in KVM (PVE/oVirt etc)
Да
источник

w

werter78 in KVM (PVE/oVirt etc)
причем тут это?
я про полноценные ВМки  с Вин датацентре
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
насколько я помню вложенная виртуализация это не айс
источник

w

werter78 in KVM (PVE/oVirt etc)
выше
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
лицензионная политика не позволяет так делать в мелкософта
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
датацентр только своим гостям дарит лицензии
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
на проксе получается будет только лицензия у датацентра, а у других ВМ не будет
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
в целом 2я и 3я и 4я ноды АД - это бесполезная трата времени. бекапить их нет смысла, т.к. рассинърон по времени или еще какая-то бочин и вафли, ваш контроллер по пизде

лучше хранить в формате pxe на заливку свежжий сервак win server и быстро его ввести как контроллер
источник