Size: a a a

KVM (PVE/oVirt etc)

2021 May 26

I

Ivan in KVM (PVE/oVirt etc)
бесплатных фич обычно с головой хватает
источник

w

werter78 in KVM (PVE/oVirt etc)
точно
источник

Н

Николай in KVM (PVE/oVirt etc)
Veeam'а?
источник

w

werter78 in KVM (PVE/oVirt etc)
да
источник

Н

Николай in KVM (PVE/oVirt etc)
Я даже не знал, что там есть что-то бесплатное
источник

w

werter78 in KVM (PVE/oVirt etc)
ох (
источник

AD

Art D in KVM (PVE/oVirt etc)
Понял, спасибо за развернутое объяснение.

1) Linux-хост

Скажу так: я не совсем согласен с самой идеей совместить Вин и Никс гипервизоры. Неужели Винда не умеет в софтовый рейд? Там же есть СтораджСпейсес или как его. Если вопрос с лицензированием, то ГиперВи Сервер бесплатен кажись... Короче, я бы в данном случае до последнего пытался сохранить верность Мелкософту, вплоть до покупки лицензии и\или железного рейда. Благо последний можно за копейки взять

2) KVM

Если же всё-таки на второй хост раскатывать Linux, то ты точно не захочешь возиться с голым KVM. Как минимум ещё нужен QEMU ) А так в принципе почему нет? Вполне можно через консоль управляться. Либо ещё virt-manager накатить, для веб-интерфейса.

Но я бы всё-таки, как тут все советуют, взял и раскатал Proxmox на Debian, или oVirt на любом дистрибутиве - под капотом у них тот же QEMU\KVM, но сверху ещё куча разных удобств и функционала. Проксмокс это вообще комбайн, который умеет всё, там и сторадж, и бэкапы, и всё с веб-интерфейсом, и мануал отличный, и комьюнити.

И ещё: я бы развернул на втором хосте две ВМ: одну для AD, вторую для шаринга доков. Нехорошо завязывать одно на другое-то

3) Linux-сторадж

Ну тут реально просто. Один пакет (zfs) решает все вопросы на высшем уровне: и рейд, и тома, и ФС, и сжатие на лету. Но не забудь выровнять recordsize на 64k - это оптимум для qcow2-файлов. Но вообще в качестве дисков ВМ лучше использовать zfs-тома - zvol
И ещё память должна быть ECC - для ZFS это особенно важно, по крайней мере так принято считать.

4) Бэкап S3

Тоже легко решается вопрос благодаря утилите rclone.
А ещё есть такой сервис как https://www.rsync.net - дают тебе доступ к zfs-датасету на их сервере, куда можно пулять снапшоты через интернет, очень круто. Но по ценам с Glacier не сравнивал, наверное дороже.

5) Репликация

Вот тут всё не очень. Именно репликации в прямом смысле не добиться между Win и Lin, по моему. Но частые бэкапы - легко. На первом хосте откроешь специальную самбо-шару, и второй хост будет туда сбрасывать бэкапы по расписанию. В том же Проксе это штатный сценарий.
источник

i

ivdok in KVM (PVE/oVirt etc)
Забудьте вообще про QCOW-файлы!
источник

i

ivdok in KVM (PVE/oVirt etc)
Если у вас есть ZFS, используйте zvol
источник

AD

Art D in KVM (PVE/oVirt etc)
я сам только zvol юзаю) Но это холивар, есть любители совмещать zfs и QCOW2
источник

AD

Art D in KVM (PVE/oVirt etc)
щас дополню ответ
источник

Н

Николай in KVM (PVE/oVirt etc)
Спасибо за такой развернутый ответ. А почему вы считаете, что лучше до последнего сохранять верность MS в данном случае?
источник

AS

Andrey Shcherbina in KVM (PVE/oVirt etc)
потому что там совсем по другому
источник

i

ivdok in KVM (PVE/oVirt etc)
Предполагается, что они в ответе за свой стек технологий, и в случае нежданчика можно будет пришпилить к стенке и задавать неудобные вопросы, если что-то идёт не так, как задекларировано
источник

Н

Николай in KVM (PVE/oVirt etc)
Просто Линукс в данном случае, как мне кажется, будет лучше.
1) ZFS мне кажется в данном случае лучшим выбором, т.к. диски очень большие, 14 Тб, а ZFS позволяет ребилдить только реальные данные, а не массив целиком. Скорее всего, в ближайшее время массив будет использован далеко не на полную ёмкость. Кроме того, как вы сказали, есть возможность датасеты бекапить. Можно их зашифровать, но контролировать целостность и т.д.
2) Если в сети заведётся какой-нибудь windows-червь, например, то сервер с бекапами на Linux не пострадает. Т.е. другой стек технологий будет плюсом. Я по этой причине и не хочу Samba ставить. Хоть это и другая реализация, но...
источник

I

Ivan in KVM (PVE/oVirt etc)
главное червю не отдать пароли/ключи от лин сервера
источник

Н

Николай in KVM (PVE/oVirt etc)
Можно подробнее?
источник

I

Ivan in KVM (PVE/oVirt etc)
если рулшь всем с вин машины в домене, то это заявка на провал
источник

Н

Николай in KVM (PVE/oVirt etc)
Хочу yubikey взять. Аутентификации на Linux через pgp, на win через smartcard
источник

Н

Николай in KVM (PVE/oVirt etc)
Нет, моя машина не в домене. Я вообще приходящий админ
источник