Magjia e virtualizimit: një kurs hyrës në Proxmox VE

Magjia e virtualizimit: një kurs hyrës në Proxmox VE
Sotënd do të flasim për se si të krijoni shpejt dhe mjaft thjeshtë disa serverë virtualë me sisteme operative të ndryshme në një server fizik. Kjo do t'i lejojë çdo administrator sistemesh të menaxhojë në mënyrë qendrore të gjithë infrastrukturën IT të kompanisë dhe të kursejë një sasi të madhe burimesh. Përdorimi i virtualizimit ndihmon të abstrohohet sa më shumë nga pajisjet fizike të serverëve, duke mbrojtur shërbimet kritike dhe duke rikuperuar lehtësisht funksionimin e tyre, madje edhe në rast të defekteve shumë serioze.

Pa asnjë dyshim, shumica e administratorëve të sistemeve janë të njohur me praktikat e punës në mjedisin virtual dhe për ta, ky artikull nuk do të jetë ndonjë zbulim. Megjithatë, ka kompani që nuk përdorin fleksibilitetin dhe shpejtësinë e zgjidhjeve virtuale për shkak të mungesës së informacionit të saktë në lidhje me to. Shpresojmë se artikulli ynë do të ndihmojë me një shembull për të kuptuar se është shumë më e lehtë të fillosh një herë me përdorimin e virtualizimit, sesa të përballesh me shqetësime dhe mangësi të infrastrukturës fizike.

Fatmirësisht, të provosh se si funksionon virtualizimi është mjaft e lehtë. Ne do të tregojmë se si të krijoni një server në një mjedis virtual, për shembull, për të transferuar një sistem CRM që përdoret në kompaninë. Praktikisht çdo server fizik mund të shndërrohet në virtual, por fillimisht duhet të mësoni bazat e punës. Kjo do të trajtohet më poshtë.

Si funksionon

Kur flitet për virtualizimin, shumë specialistë të rinj e kanë të vështirë të kuptojnë terminologjinë, prandaj do të shpjegojmë disa koncepte thelbësore:

  • Hypervisor – njĂ« softuer i veçantĂ« qĂ« lejon krijimin dhe menaxhimin e makinave virtuale;
  • MakinĂ« virtuale (mĂ« poshtĂ« VM) – Ă«shtĂ« njĂ« sistem qĂ« paraqet njĂ« server logjik brenda njĂ« serveri fizik me grupin e tij tĂ« karakteristikave, disqe dhe sistem operativ;
  • Host virtualizimi – njĂ« server fizik me njĂ« hipervizor tĂ« instaluar mbi tĂ«.

PĂ«r tĂ« qenĂ« njĂ« host virtualizimi plotĂ«sisht funksional, procesori i serverit duhet tĂ« mbĂ«shtesĂ« njĂ« nga dy teknologjitĂ« – ose IntelÂź VT, ose AMD-Vℱ. TĂ« dy teknologjitĂ« kryejnĂ« njĂ« detyrĂ« tĂ« rĂ«ndĂ«sishme – tĂ« ofrojnĂ« burimet harduerike tĂ« serverit pĂ«r makinat virtuale.

Karakteristika kyçe është se çdo veprim makinave virtuale kryhet direkt në nivelin e harduerit. Në të njëjtën kohë, ato janë të izoluara nga njëra-tjetra, që lejon menaxhimin e tyre lehtësisht në mënyrë të veçantë. Hipervizori vetë shërben si një organ kontrolli, duke shpërndarë burime, role dhe përparësi midis tyre. Po ashtu, hipervizori merret me emulimin e pjesës së harduerit që është e nevojshme për funksionimin e saktë të sistemit operativ.

Zbatimi i virtualizimit ofron mundĂ«sinĂ« pĂ«r tĂ« pasur disa kopje tĂ« njĂ« serveri tĂ« aktivizuar. serverNjĂ« defekt kritik ose njĂ« gabim gjatĂ« modifikimit tĂ« njĂ« kopjeje tĂ« tillĂ« nuk do tĂ« ndikojĂ« nĂ« funksionimin e shĂ«rbimit ose aplikacionit aktual. NĂ« tĂ« njĂ«jtĂ«n kohĂ«, zgjidhen dy probleme kryesore – shkallĂ«zimi dhe mundĂ«sia pĂ«r tĂ« mbajtur njĂ« "zoo" tĂ« sistemeve operative tĂ« ndryshme nĂ« pajisje tĂ« njĂ«jta. Kjo Ă«shtĂ« njĂ« mundĂ«si e shkĂ«lqyer pĂ«r tĂ« kombinuar shĂ«rbime tĂ« ndryshme pa nevojĂ«n pĂ«r tĂ« blerĂ« pajisje tĂ« veçanta pĂ«r secilĂ«n prej tyre.

Virtualizimi rrit qëndrueshmërinë ndaj dështimit të shërbimeve dhe aplikacioneve të instaluara. Edhe nëse serveri fizik dështoi dhe duhet të zëvendësohet me një tjetër, e gjithë infrastruktura virtuale do të mbetet plotësisht funksionale, për sa kohë që ruhet integriteti i mediave të diskut. Në të njëjtën kohë, serveri fizik mund të jetë nga një prodhues krejtësisht i ndryshëm. Kjo është veçanërisht e rëndësishme për kompanitë që përdorin serverë të cilët nuk prodhohen më dhe do t'u nevojitet kalimi në modele të tjera.

Tani do të rendisim hipervizorët më të njohur që ekzistojnë sot:

  • VMware ESXi
  • Microsoft Hyper-V
  • Open Virtualization Alliance KVM
  • Oracle VM VirtualBox

Të gjithë ata janë mjaft universale, megjithatë, secili prej tyre ka karakteristika të veçanta që duhet të merren parasysh gjithmonë në fazën e përzgjedhjes: kostoja e instalimit/kujdesit dhe karakteristikat teknike. Kostoja e licencave komerciale VMware dhe Hyper-V është shumë e lartë, dhe në rast të defekteve, zgjidhja e problemeve me këto sisteme është shumë e vështirë.

KVM, ndryshe, është plotësisht i lirë dhe mjaft i lehtë për t'u punuar, veçanërisht brenda një zgjidhjeje të gatshme bazuar në Debian Linux e quajtur Proxmox Virtual Environment. Kjo është saktësisht sistemi që mund të rekomandojmë për njohjen fillestare me botën e infrastrukturës virtuale.

Si të instalohet shpejt hipervizori Proxmox VE

Instalimi zakonisht nuk shkakton ndonjë pyetje. Shkarkoni versionin aktual të imazhit nga faqja zyrtare dhe regjistroni atë në çdo medium të jashtëm me ndihmën e utilitarit Win32DiskImager (në Linux përdoret komanda dd), pas së cilës ngarkoni serverin direkt nga ky medium. Klientët tanë që marrin serverë të dedikuar mund të përfitojnë nga dy mënyra edhe më të thjeshta - duke montuar imazhin e nevojshëm direkt nga konsola KVM, ose duke përdorur serverin tonë PXE.

Programi i instalimit ka një ndërfaqe grafike dhe do të bëjë vetëm disa pyetje.

  1. Zgjedhim disqin në të cilin do të kryhet instalimi. Në seksionin Mundësitë mund të spesifikoni gjithashtu parametra të tjerë të ndarjes.Magjia e virtualizimit: një kurs hyrës në Proxmox VE
  2. Specifikoni cilësimet rajonale.Magjia e virtualizimit: një kurs hyrës në Proxmox VE
  3. Specifikoni fjalëkalimin që do të përdoret për autorizimin e superpërdoruesit root dhe adresën e email-it të administratorit.Magjia e virtualizimit: një kurs hyrës në Proxmox VE
  4. Specifikoni cilësimet e rrjetit. FQDN dohët të thotë emri i plotë i domain-it, për shembull, node01.yourcompany.com.Magjia e virtualizimit: një kurs hyrës në Proxmox VE
  5. Pasi të përfundojë instalimi, serveri mund të dërgohet për rindezje me ndihmën e butonit Reboot.Magjia e virtualizimit: një kurs hyrës në Proxmox VE

    Ndërfaqja e menaxhimit do të jetë e disponueshme në adresën

    https://IP_adresi_së_serverit:8006

ÇfarĂ« duhet bĂ«rĂ« pas instalimit

Ka disa gjëra të rëndësishme që duhet të përfundoj pas instalimit të Proxmox. Do t'ju tregojmë për secilën prej tyre më në detaj.

Përditësoni sistemin në versionin aktual

Për këtë, hyjmë në konsolën e serverit tonë dhe çaktivizojmë repositorin e paguar (i cili është në dispozicion vetëm për ata që blejnë mbështetje me pagesë). Nëse nuk e bëni këtë, apt do të raportojë një gabim gjatë përditësimit të burimeve të paketave.

  1. Hapim konsolën dhe redaktojmë skedarin e konfigurimit apt:
    nano /etc/apt/sources.list.d/pve-enterprise.list
  2. Në këtë skedar do të ketë vetëm një rresht. Vendosim para tij simbolin #, për të çaktivizuar marrjen e përditësimeve nga repositorin me pagesë:
    #deb https://enterprise.proxmox.com/debian/pve stretch pve-enterprise
  3. Me kombinimin e çelësave Ctrl + X kryejmë daljen nga redaktori, duke iu përgjigjur Y pyetjes së sistemit në lidhje me ruajtjen e skedarit.
  4. Kryejmë komandën për përditësimin e burimeve të paketave dhe përditësimin e sistemit:
    apt update && apt -y upgrade

Merrni masa për sigurinë

Mund t'ju rekomandojmë të instaloni utilitarin më të njohur Fail2Ban, që mbron kundër sulmeve me anë të fjalëkalimeve (brute force). Parimi i tij është që sikur ndonjë sulmues të tejkalojë një numër të caktuar përpjekjesh për të hyrë në një kohë të përcaktuar me një emër përdoruesi/fjalëkalim të gabuar, atëherë adresa e tij IP do të bllokohet. Kohëzgjatja e bllokimit dhe numri i përpjekjeve mund të përshkruhen në skedarin e konfigurimit.

Sipërfaqësisht, pas një jave pune të serverit me portin ssh të hapur 22 dhe një adresë statike IPv4, kishte më shumë se 5000 përpjekje për të gjetur fjalëkalimin. Dhe rreth 1500 adresa u bllokuan me sukses nga utilitari.

Për të kryer instalimin, po japim një udhëzim të vogël:

  1. Hapim konsolën e serverit përmes ndërfaqes ueb ose SSH.
  2. Përditësojmë burimet e paketave:
    apt update
  3. Instalojmë Fail2Ban:
    apt install fail2ban
  4. Hapim konfigurimin e utilitarit për redaktim:
    nano /etc/fail2ban/jail.conf
  5. Ndryshojmë variablët bantime (numri i sekondave për të cilat do të bllokohet sulmuesi) dhe maxretry (numri i përpjekjeve për të hyrë në emrin përdorues/fjalëkalim) për çdo shërbim të veçantë.
  6. Me kombinimin e çelësave Ctrl + X kryejmë daljen nga redaktori, duke iu përgjigjur Y pyetjes së sistemit në lidhje me ruajtjen e skedarit.
  7. Rinisim shërbimin:
    systemctl restart fail2ban

Kontrolloni statusin e punës së utilitarit, për shembull, mund të merrni statistika të bllokimeve të adresave IP të bllokuara me të cilat ka pasur përpjekje për gjetje të fjalëkalimeve SSH, me një komandë të thjeshtë:

fail2ban-client -v status sshd

Përgjigjja e utilitarit do të duket kështu:

root@hypervisor:~# fail2ban-client -v status sshd
INFO   Duke ngarkuar konfigurimet për fail2ban nën /etc/fail2ban
INFO     Ngarkimi i skedarëve: ['/etc/fail2ban/fail2ban.conf']
INFO     Ngarkimi i skedarëve: ['/etc/fail2ban/fail2ban.conf']
INFO   Duke përdorur skedarin e soketit /var/run/fail2ban/fail2ban.sock
Statusi për burgun: sshd
|- Filtri
|  |- Aktualisht të dështuar: 3
|  |- Totali i dështimeve:     4249
|  `- Lista e skedarëve:        /var/log/auth.log
`- Veprimet
   |- Aktualisht të bllokuar: 0
   |- Totali i bllokuar:     410
   `- Lista e adresave IP të bllokuara:

Në mënyrë të ngjashme, mund të mbrohet ndërfaqja Web nga sulme të tilla, duke krijuar një rregull përkatës. Një shembull i një rregulli të tillë për Fail2Ban mund të gjendet në udhëzimin zyrtar.

Fillimi i punës

Dua të theksoj se Proxmox është gati për krijimin e makinave të reja menjëherë pas instalimit. Megjithatë, rekomandojmë të kryeni konfigurimet paraprakisht, në mënyrë që sistemi më vonë të jetë i lehtë për t'u menaxhuar. Praktika tregon se është e dobishme të ndahen hipervizori dhe makinat virtuale në mediume të ndryshme fizike. Më poshtë do të flasim për se si ta bëni këtë.

Konfiguroni ndihmësit e ruajtjes

Hapi tjetër është të konfiguroni ruajtjen që mund të përdoret për ruajtjen e të dhënave të makinave virtuale dhe kopjeve rezervë.

KUPT! Shembulli i mëposhtëm i ndarjes së diskut mund të përdoret vetëm për qëllime testuese. Për përdorim në kushte reale, rekomandojmë fuqimisht të përdorni një RAID softuerik ose harduerik për të shmangur humbjen e të dhënave në rast se disqet dështojnë. Si të përgatisni siç duhet një ndarje disku për punë dhe se çfarë duhet të bëni në rast emergjence, do t'ju tregojmë në një nga artikujt e ardhshëm.

Supozoni se serveri fizik ka dy disqe — /dev/sda, mbi tĂ« cilin Ă«shtĂ« instaluar hipervizori dhe njĂ« disk i zbrazĂ«t /dev/sdb, i cili planifikohet tĂ« pĂ«rdoret pĂ«r ruajtjen e tĂ« dhĂ«nave tĂ« makinave virtuale. PĂ«r ta bĂ«rĂ« sistemin tĂ« njohĂ« ruajtjen e re, mund tĂ« pĂ«rdorni metodĂ«n mĂ« tĂ« thjeshtĂ« dhe mĂ« efektive — ta lidhni atĂ« si njĂ« direktori tĂ« zakonshme. Por para se ta bĂ«ni kĂ«tĂ«, duhet tĂ« kryeni disa veprime pĂ«rgatitore. Si shembull, le tĂ« shohim se si tĂ« lidhni njĂ« disk tĂ« ri /dev/sdb, çfarĂ«do qĂ« mund tĂ« jetĂ«, duke e formatizuar atĂ« nĂ« sistemin e skedarĂ«ve ext4.

  1. Ja si ta ndajmë disqin, duke krijuar një seksion të ri:
    fdisk /dev/sdb
  2. Shtypni çelësin o ose g të regjistroni disqin në MBR ose GPT.
  3. Më pas shtypni çelësin n (krijoni një seksion të ri).
  4. Dhe në fund w (për të ruajtur ndryshimet).
  5. Krijoni sistemin e skedarëve ext4:
    mkfs.ext4 /dev/sdb1
  6. Krijoni një direktori ku do të montoni seksionin:
    mkdir /mnt/storage
  7. Hapni skedarin e konfigurimit për editim:
    nano /etc/fstab
  8. Shtoni një rresht të ri atje:
    /dev/sdb1	/mnt/storage	ext4	defaults	0	0
  9. Pas kryerjes së ndryshimeve, ruani ato me kombinimin e çelësave Ctrl + X, duke u përgjigjur Y në pyetjen e redaktorit.
  10. Për të kontrolluar nëse gjithçka funksionon, dërgojmë serverin për rindezje:
    shutdown -r now
  11. Pas rindezjes kontrolloni seksionet e montuara:
    df -H

Cili është rezultati i komandës që tregon se /dev/sdb1 është montuar në direktorinë /mnt/storage. Kjo do të thotë se ruajtësi ynë është gati për punë.

Shtoni një ruajtje të re në Proxmox

Autorizohuni nĂ« panelin e kontrollit dhe hyni nĂ« seksionet Qendra tĂ« dhĂ«nash ➝ Depoja ➝ Shto ➝ Direktoria.

Në dritaren që hapet, plotësoni fushat e mëposhtme:

  • ID — emri i ruajtjes sĂ« ardhshme;
  • Direktoria — /mnt/storage;
  • PĂ«rmbajtja — pĂ«rzgjedhim tĂ« gjitha opsionet (duke klikuar njĂ« pĂ«r njĂ«).Magjia e virtualizimit: njĂ« kurs hyrĂ«s nĂ« Proxmox VE

Pasi të bëni këtë, shtypni butonin Shto. Kjo përfundon konfigurimin.

Krijoni një makinë virtuale

Për të krijuar një makinë virtuale, ndjekim rendin e mëposhtëm:

  1. Vendosni për versionin e sistemit operacional.
  2. Paraprakisht shkarkoni imazhin ISO.
  3. Zgjidhni në menu Depoja ruajtjen e sapokrijuar.
  4. Klikoni PĂ«rmbajtja ➝ Shkarko.
  5. Zgjidhni imazhin ISO nga lista dhe konfirmoni përzgjedhjen duke shtypur butonin Shkarko.

Pas përfundimit të operacionit, imazhi do të shfaqet në listën e disponueshme.

Magjia e virtualizimit: një kurs hyrës në Proxmox VE
Krijoni makinën tuaj të parë virtuale:

  1. Klikoni Krijo VM.
  2. PlotĂ«soni radhazi parametrat: Emri ➝ ISO-Image ➝ MadhĂ«sia dhe lloji i diskut tĂ« fortĂ« ➝ Numri i procesorĂ«ve ➝ Kapaciteti i memorjes RAM ➝ Adapteri rrjetit.
  3. Duke zgjedhur të gjitha parametrat e dëshiruar, shtypni Përfundo. Makiina e krijuar do të shfaqet në menunë e panelit të kontrollit.
  4. Zgjidhni atë dhe shtypni Fillimi.
  5. Shkoni në seksionin Konsola dhe kryeni instalimin e sistemit operacional në të njëjtën mënyrë si në një server fizik të zakonshëm.

NĂ«se duhet tĂ« krijoni njĂ« tjetĂ«r makinĂ« — pĂ«rsĂ«ritni operacionet e mĂ«sipĂ«rme. Pasi tĂ« gjitha ato tĂ« jenĂ« gati, mund t'i pĂ«rdorni ato njĂ«kohĂ«sisht, duke hapur disa dritare tĂ« konsolĂ«s.

Konfiguro automatikun

Për herë të parë, Proxmox nuk nisin automatikisht makinat, por kjo zgjidhet lehtësisht me dy klikime të miut:

  1. Klikoni mbi emrin e makinës së nevojshme.
  2. Zgjidhni skedĂ«n Opsione ➝ Nisja gjatĂ« ngarkesĂ«s.
  3. Vendosni një çek në përputhshmërinë e emrit të njëjtë.

Tani, në rastin e rinisjes së serverit fizik, VM do të nisë automatikisht.

Magjia e virtualizimit: një kurs hyrës në Proxmox VE
Për administratorët e avancuar, ka gjithashtu mundësinë për të vendosur parametra të tjerë fillimi në seksionin Rendi i nisjes/ndalimit. Mund të përcaktoniqartë rendin në të cilin duhet të nisen makinat. Gjithashtu mund të përcaktoni kohën që duhet të kalojë deri në nisjen e VM tjetër dhe kohën e vonesës në ndalimin (nëse sistemi operativ nuk e përfundon procedurën, hipervizori do ta ndalë me forcë brenda një sasi të caktuar sekondash).

Përfundimi

Në këtë artikull janë paraqitur bazat e mënyrës sesi mund të filloni të punoni me Proxmox VE dhe shpresojmë se do t'i ndihmojë specialistët e rinj të bëjnë hapin e parë dhe të provojnë virtualizimin në veprim.

Proxmox VE është një vegël shumë e fuqishme dhe e lehtë për çdo administrator sistemi; e rëndësishme është të mos keni frikë të eksperimentoni dhe të kuptoni se si funksionon vërtet.

Nëse keni ndonjë pyetje, mirëseardhët në komentet.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster