Сервис «Виртуальный ЦОД» позволяет получить доступ к серверному и сетевому оборудованию, системам хранения данных и специализированному программному обеспечению облачной VMware-платформы.
Экономия
Использование арендованного виртуального ЦОД позволяет исключить крупные вложения в оборудование (CAPEX). Вы платите исключительно за фактически потребляемые сервисы и виртуальные мощности, без переплаты за неиспользуемый ресурс.
Гибкое масштабирование
Благодаря подобранной аппаратной конфигурации, допускающей наращивание производительности, вы можете оперативно изменять вычислительные мощности: наращивать или сокращать количество vCPU и объём оперативной памяти, а также подключать дополнительные дисковые тома к виртуальным машинам по мере необходимости.
Быстрый переход в облачную среду
Инженеры сервис-провайдера обеспечивают оперативный и безаварийный перенос ваших данных с любых существующих платформ. Для тех, кто предпочитает выполнять миграцию самостоятельно, предусмотрен инструмент VMware Cloud Director Availability. Он позволяет безопасно перемещать виртуальную инфраструктуру в облако и обратно, а также разворачивать резервные копии на облачной площадке для защиты от отказов основного оборудования.
Резервирование данных
Создавайте резервные копии инфраструктуры виртуального ЦОД непосредственно через консоль управления бэкапами ВМ. Решение встроено в VMware Cloud Director и предоставляет полный набор функций: настройка заданий и расписаний резервного копирования, а также восстановление виртуальных машин, отдельных дисков и файлов на уровне гостевой ОС.
Полный контроль над виртуальной инфраструктурой
Самостоятельное управление средой упрощает бесшовную интеграцию с уже существующими активами организации и позволяет сохранить привычные бизнес-процессы в неизменном виде. Через VMware Cloud Director вы получаете прямой доступ к управлению жизненным циклом ВМ (создание и удаление), настройке сетевых параметров, а также запуску и остановке сервисов и приложений.
Экономия времени на администрирование
VMware Cloud Director существенно сокращает время на развёртывание виртуальных машин за счёт использования готовых шаблонов приложений и собственных ISO-образов. Сформировав библиотеку базовых конфигураций, вы можете предоставить другим пользователям права на самостоятельное развёртывание ВМ, а также на их включение, отключение и удаление по мере производственной необходимости.
Высокая отказоустойчивость
Платформа построена на актуальном оборудовании с полным дублированием всех критических узлов — серверов, систем хранения и сетевой инфраструктуры. Дата-центры сертифицированы по стандарту TIER III, гарантируют доступность на уровне SLA 99,982 % и имеют аттестат соответствия 152-ФЗ с максимальным классом защищённости (УЗ1).
Безопасность
Виртуальный ЦОД аттестован по 187-ФЗ и имеет лицензии ФСТЭК и ФСБ. Регулярно проводятся аудиты информационной безопасности для соответствия высоким требованиям регуляторов и тестирования на проникновение. В дополнение к базовой защите от DDoS-атак на канальном уровне предоставляется услуга расширенной защиты информационных систем от DDoS-атак на всех уровнях (L3, L4, L7).
Концепция Zero Trust реализована средствами SDN: для контроля внутренних потоков используется Distributed Firewall, а на границе с внешними сетями — сервисы NSX Edge Gateway.
Основные возможности VMware Cloud Director:
|
Параметр |
Значение |
Ограничения |
|---|---|---|
|
Name |
Название VM |
— |
|
Computer Name |
Имя компьютера |
- До 15 символов; - Допустимы латинские буквы, цифры и дефисы; - Не может состоять только из цифр; - Не может содержать символ подчеркивания и пробелы. Пример — «VM-01»
|
|
Description |
Описание VM |
— |
|
Storage Policy |
Политика хранения |
Не рекомендуется по умолчанию включать параметр Storage Policy для сохранения стабильности работы VM |
|
Operating System Family |
Семейство ОС |
Нельзя редактировать установленную ОС |
|
Operating System |
ОС |
Нельзя редактировать установленную ОС |
|
Boot Delay |
Время задержки загрузки ОС в миллисекундах |
— |
|
Enter BIOS Setup |
Открытие BIOS при загрузке VM |
VM выключена |
|
Boot Firmware BIOS/EFI |
Загрузочная прошивка BIOS/EFI |
VM выключена |
|
Failed Boot Recovery |
Перезагрузка VM после сбоя загрузки |
— |
|
Параметр |
Значение |
Ограничения |
|---|---|---|
|
Size |
Размер виртуального диска |
- Размер можно только увеличить; - Шаг увеличения в допустимом диапазоне — 1 ГБ; - Объем одного диска — не более 4 ТБ; - Не рекомендуется создавать системные разделы более 100 ГБ для облегчения обслуживания VM; - При увеличении размера диска у VM не должно быть снапшотов; - Для редактирования размера диска на VM с GPU необходимо отключить GPU. Чтобы отключить GPU, обратитесь в техническую поддержку
|
|
Policy |
Политика хранения |
Доступны Platinum (Fast SSD), Gold (SSD) и Bronze (SATA/NLSAS) |
|
IOPS |
Количество операций ввода/вывода в секунду |
- Platinum (Fast SSD) — 30000 IOPS на 1 ТБ; - Gold (SSD) — 5000 IOPS на 1 ТБ; - Bronze (SATA/NLSAS) — 100 IOPS на 1 ТБ
|
|
Bus Type |
Тип контроллера: - Paravirtual (SCSI); - LSI Logic Parallel (SCSI); - LSI Logic SAS (SCSI); - BusLogic Parallel (SCSI); - NVMe; - SATA
|
- Самостоятельное изменение Bus Type недоступно. Создайте новый диск с Bus Type или обратитесь в техническую поддержку. - Рекомендуется использовать тип контроллера по умолчанию. - Рекомендуется использовать тип SATA ограниченно. Не все гостевые ОС загружают драйвер виртуального адаптера AHCI SATA перед монтированием корневого раздела ОС. Возможны проблемы при загрузке ОС, если корневой раздел находится на диске с типом контроллера SATA или на LVM, один из дисков которого имеет тип контроллера SATA. - Максимальное количество SCSI-контроллеров на ВМ — 4. - Максимальное количество дисков на один SCSI-контроллер — 15. - Максимальное общее количество дисков на ВМ через SCSI-контроллеры — 60
|
|
Bus Number |
Номер шины данных |
— |
|
Unit Number |
Номер логического устройства для жесткого диска |
— |
|
Параметр |
Значение |
Ограничения |
|---|---|---|
|
Virtual CPUs |
Количество виртуальных ядер CPU |
Максимальное количество ядер CPU для VM зависит от количества логических CPU на хосте и типа гостевой ОС на VM. Для пулов с частотой процессора: - 3,5 ГГц — не более 12 ядер на VM; - 3,0 ГГц — не более 24 ядер на VM; - 2,6 ГГц — не более 28 ядер на VM (частота доступна только действующим клиентам). Чтобы изменить количество ядер, необходимо выключить VM или заранее включить Virtual CPU hot add
|
|
Cores per socket |
Число ядер на сокет |
- Если нет лицензионных ограничений, рекомендуется ставить одно ядро на один виртуальный сокет. - Количество виртуальных ядер рекомендуется выбирать кратным количеству виртуальных сокетов
|
|
Virtual CPU hot add |
Возможность добавлять ядра CPU включенной VM после следующего включения VM |
- Чтобы включить или отключить Virtual CPU hot add, выключите VM. - Virtual CPU hot add поддерживается только в некоторых гостевых ОС и версиях VM
|
|
Expose hardware-assisted CPU virtualization to guest OS |
Возможность предоставления гостевой ОС функции аппаратной виртуализации процессора |
— |
|
Параметр |
Значение |
Ограничения |
|---|---|---|
|
Memory |
Размер виртуальной оперативной памяти |
Размер оперативной памяти зависит от частоты ядер CPU в VM: - 3,5 ГГц — от 1 до 384 ГБ; - 3,0 ГГц — от 1 до 768 ГБ; - 2,6 ГГц — от 1 до 768 ГБ (частота доступна только действующим клиентам). Рекомендуется выбирать значение кратное 4 MB. Чтобы изменить размер виртуальной оперативной памяти, необходимо выключить VM или заранее включить Memory hot add
|
|
Memory hot add |
Возможность добавления памяти включенной VM после следующего включения VM |
- Чтобы включить или отключить Memory hot add, выключите VM; - Memory hot add поддерживается не на всех гостевых ОС; - Необходима версия Virtual Hardware выше 7
|
|
Параметр |
Значение |
Ограничения |
|---|---|---|
|
NIC |
Номер сетевого адаптера |
— |
|
Primary NIC |
Обозначение основного сетевого адаптера — шлюз по умолчанию для VM |
— |
|
Connected |
Подключение VM к сетевому адаптеру |
— |
|
Adapter Type |
Тип адаптера |
Для современных ОС и VM с установленными VMware Tools рекомендуется добавить адаптеры типа VMXNET3 |
|
Network |
Название сети |
— |
|
IP Mode |
Способ назначения IP-адреса в сети: - Static - IP Pool: IP-адрес выбирается автоматически из пула статических IP-адресов сети. - Static - Manual: IP-адрес указывается вручную в столбце IP. - DHCP: IP-адрес присваивается DHCP-сервером, если сервер настроен
|
Static - IP Pool Необходимо заранее установить VM Tools и включить функцию Enable Guest Customization. Static - Manual - IP-адрес необходимо выбирать из диапазона сети, к которой подключается VM; - IP-адрес не должен дублировать IP-адреса других VM, подключенных к одной сети; - Если IP-адрес выбирается из IP Pool сети, IP-адрес не будет автоматически назначен другим VM способом Static - IP Pool. DHCP В сети есть DHCP-сервер или Proxy DHCP для перенаправления запроса VM на получение IP-адреса в удаленную сеть. Обычно в качестве DHCP-сервера выступает SDN, который управляет всеми сетями в тенанте. DHCP-сервер на SDN появляется автоматически при настройке DHCP в сети организации. Гостевая ОС получает IP-адрес по DHCP во время загрузки, поэтому после назначения IP-адрес VM может не отображаться в параметрах NIC
|
|
IP |
IP-адрес VM во внутренней сети |
Если VM подключена к сети типа Routed, IP-адрес для сетевого адаптера VM должен отличаться от IP-адреса маршрутизатора по умолчанию для Routed-сети. При совпадение IP-адреса VM с IP-адресом маршрутизатора по умолчанию может нарушиться сетевая связность между VM в подсети и хостами в других подсетях. Трафик из подсети идет через маршрутизатор по умолчанию, а трафик во внешние подсети идет к VM. IP-адрес маршрутизатора по умолчанию можно посмотреть в разделе Networking → Networks, в столбце Gateway CIDR
|
|
External IP |
Внешний IP-адрес VM |
— |
|
MAC Address |
MAС-адрес VM |
— |
|
Параметр |
Значение |
Ограничения |
|---|---|---|
|
Enable Guest Customization |
Включение кастомизации гостевой ОС |
Не рекомендуется включать параметр Enable Guest Customization, если VM использует для настройки параметры гостевой ОС |
|
Change SID |
Редактирование идентификатора безопасности SID |
- Используется для VM под управлением гостевой ОС Windows - Нельзя редактировать при выключенном параметре Enable Guest Customization
|
|
Allow local administrator password |
Разрешение на установку пароля администратора для гостевых ОС |
Нельзя редактировать при выключенном параметре Enable Guest Customization. Пароль генерируется автоматически или задается вручную в поле Specify password. Укажите разрешенное количество автоматических входов в систему в поле Number of times to log on automatically. Значение «0» отключает автоматический вход в систему с правами администратора
|
|
Require Administrators to change password on first login |
Требование администратору сменить пароль от гостевой ОС при первом входе в систему |
Нельзя редактировать при выключенном параметре Enable Guest Customization |
|
Auto generate password |
Автоматическая генерация пароля |
Нельзя редактировать при выключенном параметре Enable Guest Customization |
|
Enable this VM to join a domain |
Подключение VM с ОС Windows к домену Windows |
- Используется для VM под управлением гостевой ОС Windows; - Нельзя редактировать при выключенном параметре Enable Guest Customization. Допустимо использование домена организации или его переопределение, указав: - доменное имя; - имя пользователя и пароль; - OU организации
|
|
Script |
Скрипт настройки для изменения гостевой ОС VM |
- Длина скрипта — до 1500 символов; - Нельзя редактировать при выключенном Enable Guest Customization; - Скрипт запускается только при первом включении VM или при включении с помощью Power on and Force Recustomization; - В качестве скрипта должен быть Batch file (для VM на ОС Windows) или shell script (для VM на Unix-подобных ОС).
|
|
Реcурс / Функция |
Ограничение |
|---|---|
|
Виртуальные процессорные ядра |
В одном виртуальном ЦОД нужно использовать ядра CPU с одинаковой частотой. Виртуальные ядра CPU необходимо обслуживать процессорами одного типа |
|
Виртуальная оперативная память |
- Требуемый объем vRAM дополнительно учитывайте при определении размера виртуальных дисков выбранного профиля для размещения swap-файлов виртуальных серверов. - Минимальное значение vRAM для виртуального ЦОД — 1 ГБ
|
|
Виртуальные диски |
При определении размера виртуальных дисков отдельно учитывайте требуемый объем дискового пространства для размещения swap-файлов виртуальных серверов |
|
Скорость доступа в интернет |
По умолчанию предоставляется безлимитный доступ в интернет в общем канале на скорости до 100 Мбит/с. Дополнительно доступно подключение через выделенный гарантированный канал на скорости до 1000 Мбит/с. |
|
Подключение к сервису в облаке через интернет — NAT |
- По умолчанию выделяется один IP-адрес. Для публикации нескольких приложений с одинаковыми портами TCP (80, 443 и т. д.) необходимы дополнительные IP-адреса. - Для приложений с динамически выделяемыми портами (FTP, SIP, H.323 и т. д.) могут возникнуть проблемы с недоступностью сервиса. Необходимо фиксировать диапазон динамически выделяемых портов в настройках приложения и прописывать их в правилах DNAT. Альтернативный вариант — выделить один IP-адрес на сервис и настроить правило Static DNAT
|
|
Подключение к сервису в облаке через IPsec VPN |
- Необходимо наличие сетевого оборудования с поддержкой IPsec VPN. - На одном Edge Tier-1 можно организовать до 25 IPsec-тоннелей
|
|
Выделенное L2-подключение |
- Для развертывания требуется участие операторов облачного провайдера. Возможность настроить подключение самостоятельно через VMware Cloud Director отсутствует. - Максимальная производительность подключения — 10 Гбит/с. - Для максимальной утилизации подключения значение MTU на всем пути следования трафика должно быть не менее 9000 байт
|
|
Distributed Firewall (DFW) |
Необходимо подключить отдельно |
|
Конфигурация Edge Gateway |
По умолчанию — Compact. Конфигурация применяется для создания небольших вычислительных сред с малым количеством сервисов. Для обработки большого количества сетевых функций можно изменить конфигурацию на Large, Quad-Large или X-Large
|
|
Запуск VM на Mac OS |
VM на Mac OS X запускаются при работе гипервизора на сертифицированном оборудовании Apple. В инфраструктуре платформы VMware от Linx не планируется переходить к виртуализации на базе оборудования Apple. Создание VM на Mac OS технически доступно, но при попытке запустить VM появляется ошибка The guest operating system darwinGuest is not supported
|
Для работы с VMware Cloud Director используйте следующие браузеры последней или предпоследней мажорной версии:
VMware Cloud Director не поддерживает работу в Internet Explorer 11.
При администрировании виртуальной инфраструктуры учитывайте следующие ограничения:
|
Параметр |
Ограничение |
|---|---|
|
Максимальное количество пользователей на один тенант |
7 500 |
|
Максимальное количество VM на один vApp |
128 |
|
Максимальное количество vApp на один тенант |
10 000 |
|
Максимальное количество виртуальных ЦОД в одной группе DCG |
16 |
|
Максимальное количество локальных сетей в одной группе DCG |
200 |
|
Максимальное количество правил NAT на один Edge Gateway |
8 192 |
|
Максимальное количество правил Edge Gateway Firewall на один Edge Gateway |
5 000 |
|
Максимальное количество правил Distributed Firewall на один NIC
|
4 000 |
|
Максимальное количество IP-адресов на один IP Set |
4 000 |
Кастомизация гостевой ПО — изменение настроек ОС VM в соответствии с настройками в консоли VMware Cloud Director. Не все ОС поддерживают функцию кастомизации:
|
ОС |
Поддержка кастомизации |
|---|---|
|
AlmaLinux OS 8.x |
Да |
|
CentOS 8.x |
Да |
|
CentOS 7.x |
Да |
|
CentOS 6.x |
Да |
|
CentOS 5.x |
Да |
|
Debian 11.x |
Да |
|
Debian 10.1x |
Да |
|
Microsoft Nano Server |
Нет |
|
Oracle Linux 8.x |
Да |
|
Oracle Linux 7.x |
Да |
|
Oracle Linux 6.x |
Да |
|
Oracle Linux 5.x |
Да |
|
Red Hat Enterprise Linux 9.x |
Да |
|
Red Hat Enterprise Linux 8.x |
Да |
|
Red Hat Enterprise Linux 7.x |
Да |
|
Red Hat Enterprise Linux 6.x |
Да |
|
Red Hat Enterprise Linux 5.x |
Да |
|
Red Hat Enterprise Linux 4.x |
Нет |
|
Rocky Linux 8.x |
Да |
|
SUSE Linux Enterprise Server 15 SP3 |
Да Кастомизация гостевой ОС SUSE Linux Enterprise Server (SLES) не поддерживает NetworkManager, необходимо использовать службу Wicked |
|
SUSE Linux Enterprise Server 15 SP2 |
Да |
|
SUSE Linux Enterprise Server 15 SP1 |
Да |
|
SUSE Linux Enterprise Server 15 SP0 |
Да |
|
SUSE Linux Enterprise Server 12 SP3 |
Да |
|
SUSE Linux Enterprise Server 12 SP2 |
Да |
|
SUSE Linux Enterprise Server 12 SP1 |
Да |
|
SUSE Linux Enterprise Server 12 SP0 |
Да |
|
SUSE Linux Enterprise Server 11 SP4 |
Да |
|
SUSE Linux Enterprise Server 11 SP3 |
Да |
|
SUSE Linux Enterprise Server 10 SP4 |
Да |
|
Ubuntu 22.04 LTS |
Да |
|
Ubuntu 21.10 |
Да |
|
Ubuntu 21.04 |
Да |
|
Ubuntu 20.10 |
Да |
|
Ubuntu 20.04 LTS |
Да |
|
Ubuntu 19.10 |
Да |
|
Ubuntu 19.04 |
Да |
|
Ubuntu 18.10 |
Да |
|
Ubuntu 18.04 LTS |
Да |
|
Ubuntu 17.10 |
Да |
|
Ubuntu 17.04 |
Да |
|
Ubuntu 16.10 |
Да |
|
Ubuntu 16.04 LTS |
Да |
|
Ubuntu 15.10 |
Нет |
|
Ubuntu 15.04 |
Нет |
|
Ubuntu 14.10 |
Нет |
|
Ubuntu 14.04 LTS |
Да |
|
Ubuntu 13.10 |
Нет |
|
Ubuntu 13.04 |
Нет |
|
Ubuntu 12.04 LTS |
Нет |
|
Ubuntu 10.04 LTS |
Нет |
|
Windows 11 |
Да |
|
Windows 10 |
Да |
|
Windows 8.1 |
Да |
|
Windows 8 |
Да |
|
Windows 7 |
Да |
|
Windows Server 2022 |
Да |
|
Windows Server 2019 |
Да |
|
Windows Server 2016 |
Да |
|
Windows Server 2012 R2 |
Да |
|
Windows Server 2012 |
Да |
|
Windows Server 2008 R2 |
Да |
|
Windows Server 2008 |
Да |
|
Windows Server 2003 R2 |
Нет |
|
Windows Server 2003 |
Нет |
|
Windows Vista |
Да |
|
Windows XP |
Нет |
|
Функция |
Описание |
|---|---|
|
ORG VCD Network |
Настройка локальной сети организации (ORG VCD Network) |
|
DHCP |
Настройка DHCP |
|
DHCP Binding |
Настройка DHCP Binding |
|
DHCP Relay |
Настройка DHCP в режиме Relay |
|
DHCP-сервер на VM |
По умолчанию сообщения DHCPACK (запрос на получение IP-адреса) и DHCPOFFER (предложение сервера) запрещены политикой безопасности платформы виртуализации. Для включения данного типа трафика обратитесь в техническую поддержку |
|
Distributed Firewall (DFW) |
Настройка Distributed Firewall (DFW) |
|
Edge Gateway Firewall |
Настройка Edge Gateway Firewall |
|
SNAT |
Настройка доступа в интернет (SNAT) |
|
DNAT |
Настройка доступа из интернета (DNAT) |
|
IPSec VPN с типом сессий policy-based |
Настройка виртуального L3 канала на базе IPSec |
|
IPSec VPN с типом сессий route-based |
Для настройки обратитесь в техническую поддержку |
|
SSL VPN-Plus |
Функция отсутствует |
|
L2 VPN |
Настройка L2 VPN |
|
Load Balancer |
Настройка Advanced Load Balancer |
|
Shared network / Data Center Groups (DCG) |
Настройка общей локальной сети (DCG) Для получения доступа к DCG, обратитесь в техническую поддержку |
|
Static Routes |
Для настройки обратитесь в техническую поддержку |
|
Syslog |
Настройка службы Syslog недоступна в текущей версии VMware Cloud Director |
|
Логирование |
На текущий момент логирование NAT, Edge и IPsec-туннеля на SDN не может быть организовано ввиду особенностей архитектуры инфраструктуры платформы. Для организации автоматизированной выгрузки логов необходимо настроить шлюз безопасности. Из-за нарушений условий аттестации настройка шлюза не позволяет применять выгрузку в коммерческом облаке. |
Опишите вашу задачу, и мы поможем вам ее решить