微软的 Hyper-v 使用已经非常容易了,它不需要有专门的技能,就可以设置虚 拟机的启动和运行。即便有安装向导和最佳实践,但是还是有人会犯一些常识性的 错误。
当你首次添加 Hyper-V 虚拟化角色的时候,你就应该计划一块网卡专门用于管 理。很多人忽视这条,觉得是在浪费网络端口。毕竟,没有专门的网络接口你仍然 能够管理主机,为什么还要去浪费资源呢?
这里,我们应该去考虑安全问题。主机,从 Hyper-V 的架构来看,它是父分 区,用于宿主几台虚拟机,拥有自己的工作负载和数据。当你能够访问主机的时
候,也就意味着你可以直接访问这些虚拟机和虚拟机硬盘。你是否愿意让你的 DMZ 和内部网络工作在同一个子网呢?当然不愿意,这会有很大的安全风险。
考虑到主机相对于虚拟机拥有不同的安全级别,父分区只能在专用于管理员能 访问的独立网络接口上进行管理。如果不这样的话,就面临着潜在风险。
当你设置一个全新的虚拟机时,你也该设置虚拟磁盘。动态扩展盘是主机硬盘
上的一个文件,你可以随意更改它的大小。这是一个很好的选项,因为它一开始就 是一个很小的文件,会随着你的需要而缓慢增长。就算你指定一个 250G 的硬盘, 它只会使用所需的空间。这意味着你最终获得的是一个真实的 VHD 文件大小,通常 都是比较小的。
但这样的方便是有代价的,因为动态扩展磁盘会影响性能。不仅在需要的时候 扩展文件,在使用压缩功能添加和移出大量数据时也需要额外的维护。
Www.yunvn.com YunVN 运维网 运维管理专家
如果你不保持追踪配置并用光磁盘空间的话,也会存在一个问题。固定大小磁 盘通过创建合适大小的 VHD 文件,预留了空间,你的性能与硬件大致一致,并且避 免了用光磁盘空间的可能。如果你已经拥有动态磁盘,你可以使用 Convert 操作将 其转换成物理磁盘。
系统管理员使用微软 Hyper-V 虚拟化的最佳理由在于快照功能。这是用来恢复
自己不小心对虚拟机的一些误操作的一个简单方法。不过,使用快照仍然存在几个 问题。
首先,快照并不是一个备份,这看起来不合理,因为快照的魔力使其想一个完 美的备份,但是它不会给你文件级别的恢复,也不会让你远离 Hyper-V 主机上的安 全风险。它只是一个系统状态备份,因此某些应用,如 Microsoft Exchange Server 在运行数据或链接时会碰到问题。
其次,快照在默认情况下作为 VHD 文件存储在同个位置,因此快照文件会加剧
磁盘磁盘有限的可用空间的窘境。你第一个倾向可能是使用 Hyper-V Manager 删除 不需要的快照文件。这实际上不能摆脱这些快照文件。这仅仅在合并到主要 VHD 的 时候作了标记。下次你关闭虚拟机时,合并就会发生,因此如果你有多个快照,这 会需要大量时间。因此,没有任何快捷的方式缓解磁盘空间问题,确保合适地规划 你的快照,并腾出时间来维护,避免问题出现。
目前多核很常见,主流的服务器基本都是 8 核。大多数人认为多核等于高性 能,微软的 hyper-V 最大允许你分配 4 个 CPU(在 Hyper-V R2 里分配 32 个 CPU) 给虚拟机。
虽然这种方式很灵活,但在单个虚拟机上使用多核是有代价的。你不应该给一 个虚拟机分配多个虚拟机 CPU,最好按照 1:2 的比例来划分。以四核服务器为 例,出于性能原因,你不应该分配超过 8 个虚拟的 CPU。此外你不应该分配 4 个 CPU 给一台虚拟机,因为虚拟机的处理器映射不到一个特定的物理核心上。相反, 而是分配给所有的物理处理器去完成。因此,你要有适当理由为虚拟机配置多个核
Www.yunvn.com YunVN 运维网 运维管理专家
心,像 CPU 密集型服务器,如数据库服务器就可以这样配置。如果你使用的是 WSUS 服务器,它多数时间是空闲的,分配多的核心就是浪费资源。
虚拟交换机是网络技术的扩展。网络管理员设置虚拟 LAN(即 VLAN),并使用 802.1Q 集群,使网络更高效、更易于管理。
当我们插入交换机端口时,我们仍然将主机认为是该网络连接的终结点,其实 不是。如果您在网络中使用 VLAN 和集群,可以将该功能扩展到您的虚拟机主机。 让网络管理员给你交换机配置与设置的概要。为每个子网配置专用的网卡,在保存 网络端口时,你能发现能宿主不同网络的各种虚拟机。当你只有有限的 NIC 端口 时,这样尤其有用。
不需要广泛的专门培训,微软 Hyper-V 就可以在 Windows 管理员帮助下实现虚 拟化。它很容易配置并不意味着选项不复杂。这些选项带来了许多积极方面,使人 忘记了它们可能会在生产环境产生消极影响。要避免这些,需要提前做好决策,就 可以安心使用功能完整的 Hyper-V 环境了。
|