《虛擬化管理與維護工作頁》課件 學習任務1-3 企業虛擬化平臺用戶構建及資源分配 - 企業虛擬化平臺資源擴容_第1頁
《虛擬化管理與維護工作頁》課件 學習任務1-3 企業虛擬化平臺用戶構建及資源分配 - 企業虛擬化平臺資源擴容_第2頁
《虛擬化管理與維護工作頁》課件 學習任務1-3 企業虛擬化平臺用戶構建及資源分配 - 企業虛擬化平臺資源擴容_第3頁
《虛擬化管理與維護工作頁》課件 學習任務1-3 企業虛擬化平臺用戶構建及資源分配 - 企業虛擬化平臺資源擴容_第4頁
《虛擬化管理與維護工作頁》課件 學習任務1-3 企業虛擬化平臺用戶構建及資源分配 - 企業虛擬化平臺資源擴容_第5頁
已閱讀5頁,還剩298頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

企業虛擬化平臺用戶構建及資源分配《虛擬化管理與維護》學習任務一目錄01.獲取信息02.制訂計劃03.做出決策04.實施計劃05.過程控制06.評價反饋任務描述

為提升業務運營效率,某網絡科技公司計劃采用虛擬化平臺構建業務服務器,購入了一套新的虛擬化設備。目前,廠商已完成設備安裝和VMware虛擬化平臺的部署,并將設備移交給公司。此時,公司運維部需為運維人員創建管理賬號并分配相應權限,依據公司各部門提出的虛擬服務器資源使用需求,進行合理的資源分配。任務要求1.運維部運維人員管理賬戶要求(1)運維部運維人員實行一人一賬戶制度,賬戶應能正常登錄和使用。(2)賬戶權限分配精準,確保運維人員可在權限范圍內順利開展日常工作并訪問所需資源。(3)賬戶權限分配遵循最小特權原則與基于角色的訪問控制方式。(4)“賬戶創建清單”應確保賬號命名規則清晰明確,便于統一管理。2.技術部虛擬服務器要求(1)技術部虛擬服務器應支持使用Xshell、Putty等軟件進行遠程接入。(2)虛擬機中的Tomcat、MySQL等軟件能正常運行。(3)配置合理的資源池,并為其設定恰當的資源預留標準,以滿足正式虛擬服務器的峰值資源需求。(4)虛擬機創建過程需遵循“vCenterServer和主機管理指南”中的相關規范。3.項目實施要求(1)測試用例應清晰明確,且能準確判斷測試結果。(2)項目實施需符合ISO/IEC27001:2022的要求。(3)項目需在規定時間內完成。獲取信息學習環節

一學習環節一獲取信息學習目標1.能獨立閱讀任務單,明確任務單中的工作內容和要求,辨析虛擬化平臺用戶和虛擬化平臺資源等概念及用途,形成任務單分析表。2.能獨立閱讀任務資料中的運維部崗位架構圖和運維部職責表,明確虛擬化平臺用戶權限的實現方式。通過小組討論,辨析崗位職責與權限之間的關系,形成運維部崗位權限等級和特權分析表。3.能獨立閱讀任務資料中的虛擬服務器申請表等,明確正式服務器與測試服務器的特征及資源分配要求,辨析不同服務器在資源分配上的差異,形成虛擬服務器資源需求分析表。學習環節一獲取信息學習要求一、明確虛擬化平臺用戶構建和資源分配的內容與要求1.任務單一、明確虛擬化平臺用戶構建和資源分配的內容與要求2.虛擬化技術相關概念(1)虛擬化平臺(VirtualizationPlatform)組成:Hypervisor(管理程序)+管理工具+硬件支持。定位:環境的“大腦”,負責總體資源調度、高可用性及安全性管理。(2)虛擬化主機(Host)組成:安裝了虛擬化軟件的物理服務器。定位:資源的“供給者”,直接與底層硬件交互并分配CPU、內存、存儲。(3)虛擬服務器(Guest/VM)組成:運行在平臺上的虛擬計算機實例。定位:任務的“執行者”,擁有獨立的操作系統(GuestOS)與應用環境。一、明確虛擬化平臺用戶構建和資源分配的內容與要求3.虛擬化技術相關概念一、明確虛擬化平臺用戶構建和資源分配的內容與要求

4.虛擬化平臺用戶與虛擬服務器用戶的概念

(1)虛擬化平臺用戶(管理員)管理對象:整個虛擬化基礎設施。職責:負責平臺配置、維護、升級及安全監控。用途:創建/刪除虛擬機、分配資源(CPU/內存/網絡)、執行備份。(2)虛擬服務器用戶(使用者)管理對象:特定的虛擬服務器(虛擬機)。職責:管理該服務器上的應用程序、服務及數據文件。用途:運行特定應用,執行日常系統管理與維護任務。一、明確虛擬化平臺用戶構建和資源分配的內容與要求5.虛擬化平臺用戶與虛擬服務器用戶的概念一、明確虛擬化平臺用戶構建和資源分配的內容與要求6.虛擬化平臺資源的組成、類型和作用(1)平臺組成

物理硬件:服務器、存儲及網絡設備(基礎設施)。虛擬化軟件:Hypervisor(核心管理層)。管理工具:用戶界面與命令行(配置入口)。軟件環境:虛擬機上的操作系統與應用程序(業務執行)。(2)資源類型(Types)計算資源:CPU(內核/線程)、內存(RAM)。存儲資源:本地存儲、網絡存儲(SAN/NAS)、存儲虛擬化。網絡資源:物理網卡、虛擬網絡。軟件定義資源:SDN(網絡)、SDS(存儲)。其他資源:GPU(圖形處理)、I/O設備(USB/SCSI)。二、明確虛擬化平臺用戶構建的工作內容和要求

1.虛擬化平臺用戶構建的主要內容

構建虛擬化平臺用戶時,應根據不同對象、不同目的設置相應內容,主要包括:管理對象范圍用戶賬戶管理權限

這三項內容共同決定了“誰管理、管理什么、能做什么”。二、明確虛擬化平臺用戶構建的工作內容和要求2.虛擬化平臺常見術語的含義

(1)權限:權限是指用戶或組對特定資源或功能所具有的訪問級別,決定其可以執行哪些操作,如讀取、寫入、修改或刪除。(2)用戶和組:用戶表示系統中的具體操作者,組是將多個相關用戶組織在一起的管理方式。通過用戶和組,可以更方便地進行權限分配和統一管理。(3)特權:特權是執行特殊操作或訪問受限資源所需的額外權限,體現“可以做什么操作”。(4)角色:角色是一組權限或特權的集合,通常根據崗位職能進行劃分。(5)對象:對象是系統中的資源,如文件、文件夾、數據庫、網絡設備或虛擬化平臺中的各類資源。權限和角色通常都依附于具體對象而存在。二、明確虛擬化平臺用戶構建的工作內容和要求3.用戶權限關系二、明確虛擬化平臺用戶構建的工作內容和要求4.明確崗位職責與權限的關系三、明確虛擬化平臺資源分配的工作內容和要求

1.正式服務器和測試服務器的特征正式服務器(生產環境)核心目標:穩定壓倒一切關鍵詞:高可靠性、持續可用、嚴格安全特征:7x24小時運行,配備冗余機制,任何中斷都可能導致業務損失。測試服務器(開發/測試環境)核心目標:靈活適應變化關鍵詞:快速配置、容錯性強、環境隔離特征:允許試錯,用于驗證新功能或補丁,與生產環境物理或邏輯隔離。三、明確虛擬化平臺資源分配的工作內容和要求2.正式服務器和測試服務器的資源分配要求正式服務器(高配、冗余)CPU/內存:

高性能、大容量,應對高并發。存儲:

快速讀寫(SSD)+備份機制(RAID/備份)。網絡:

高帶寬、低延遲,保證服務響應。測試服務器(夠用、省錢)CPU/內存:

靈活調整,夠用即可,模擬不同負載。存儲:

可擴展即可,注重快速部署(如精簡置備)。網絡:

重點在于與生產環境隔離,可使用內部網絡。三、明確虛擬化平臺資源分配的工作內容和要求3.確定虛擬化平臺的資源分配要求制訂計劃學習環節

二學習環節二制訂計劃學習目標1.能獨立閱讀信息頁中關于“賬戶清單構成和作用”的相關資料,明確用戶和組的命名規范及命名方式,應用批量隨機密碼的生成方法及安全密碼生成原則,編制虛擬化平臺賬戶清單。2.能獨立閱讀信息頁中關于“最小特權原則的含義及應用”的相關資料,明確最小特權原則和權限繼承原則的應用要點及層次結構,分析權限分配策略的制定要點,制定合理的賬戶權限分配策略。3.能獨立閱讀信息頁中關于“用戶權限分配表的構成和用途”的相關資料,根據用戶所需對象和特權的確定方法,選定用戶所需的對象和特權,制定用戶權限分配表。4.能獨立閱讀信息頁中關于“資源分配方案的構成要素及作用”的相關資料,分析虛擬化平臺資源分配的依據和方法,合理分配虛擬化平臺的計算資源、存儲資源及網絡資源,整理虛擬服務器資源的檢查要點,制定虛擬化平臺資源分配方案。5.能通過提問等形式深入探討用戶權限分配表內容的合理性,針對權限分配的關鍵點提出自己的觀點,提升與人溝通交流的能力。學習環節二制訂計劃學習要求一、編制虛擬化平臺賬戶清單1.賬戶清單構成和作用賬戶清單是虛擬化平臺用戶管理的“花名冊”,記錄了每個賬戶的完整信息,是實現訪問控制和安全審計的基礎工具。構成要素:用戶姓名、賬戶ID/用戶名、電子郵件、初始密碼、賬戶狀態、賬戶類型、角色和權限、部門信息、創建日期/過期日期、最后登錄時間等。一、編制虛擬化平臺賬戶清單2、用戶和組的命名規范及命名方式命名規范是賬號管理的“起名規則”,通過統一的命名方式確保賬號唯一、可讀、易識別,提升管理效率和安全性。命名規范:唯一性、可讀性、規范性、角色標識、組織單位標識、使用前綴/后綴、長度限制、避免敏感信息、可搜索性、與組織策略一致一、編制虛擬化平臺賬戶清單2、用戶和組的命名規范及命名方式不同情境下用戶名命名方式資源命名規則示例用戶賬號使用姓名zhangsan角色使用角色名Administrator組織單位/部門使用部門縮寫IT虛擬機使用環境+序號ProdWebServer01一、編制虛擬化平臺賬戶清單3、密碼生成器使用方法密碼生成器是一種自動化工具(如SingKPasswordProducer),用于批量生成高復雜度、高安全性的隨機密碼,避免人工設置密碼的弱口令風險。可配置參數:密碼長度(建議≥12位)字符類型(大寫、小寫、數字、特殊符號)特殊字符自定義(如+*/%^&)等一、編制虛擬化平臺賬戶清單3、密碼生成器使用方法密碼生成器是一種自動化工具(如SingKPasswordProducer),用于批量生成高復雜度、高安全性的隨機密碼,避免人工設置密碼的弱口令風險。一、編制虛擬化平臺賬戶清單4、安全密碼設置原則原則要點①長度至少12個字符②復雜性大小寫+數字+特殊字符③避免常見不用123456、password④不用個人信息避開生日、姓名、電話⑤定期更改每3-6個月更換一次⑥使用工具密碼管理器生成+存儲⑦不重復使用一個密碼只用一個賬戶⑧雙因素認證密碼+驗證碼/指紋一、編制虛擬化平臺賬戶清單4、安全密碼設置原則禁忌清單:?

123456、password、qwerty?

自己的生日、姓名拼音?

多個網站用同一個密碼二、解析最小特權原則和權限繼承原則1、最小特權原則的含義及應用最小特權原則是系統安全的核心策略,要求只授予用戶完成工作所必需的“最少權限”,即便賬號被盜,攻擊者也難以造成大面積破壞。核心定義:只給“夠用”的權限,不給“多余”的權限三個組件:最小知情權、最小使用原則、最小訪問原則二、解析最小特權原則和權限繼承原則1、最小特權原則的含義及應用最小特權原則是系統安全的核心策略,要求只授予用戶完成工作所必需的“最少權限”,即便賬號被盜,攻擊者也難以造成大面積破壞。應用三要點:?

只給絕對必要的權限?

任務完成后及時回收?

嚴格控制資源訪問二、解析最小特權原則和權限繼承原則2、權限繼承原則的含義及應用權限繼承原則分為“層級繼承”和“組繼承”兩類,讓權限能夠自動沿層級結構或組成員關系向下傳遞,減少重復配置,提升管理效率。對比維度層級繼承組繼承定義子節點自動繼承父節點權限用戶通過加入組繼承組權限基礎資源層級結構(數據中心→集群→主機→VM)用戶角色和職責分組管理側重點資源組織結構人員角色職責靈活性可覆蓋、可限制子節點用戶可屬于多個組三、制定用戶權限分配表1、用戶權限分配表的構成和用途用戶權限分配表是“權限分配的藍圖”,它明確記錄了哪個用戶對哪個對象擁有哪種級別的操作權限,是實現標準化權限管理的關鍵文檔。用戶權限的構成要素:

用戶:被授予權限的個人或賬戶

受管對象:權限適用的目標(文件、數據、應用等)

資源:可訪問的系統資源(硬件、服務等)

級別:權限范圍(只讀、讀寫、完全控制)三、制定用戶權限分配表1、用戶權限分配表的構成和用途用戶權限分配表是“權限分配的藍圖”,它明確記錄了哪個用戶對哪個對象擁有哪種級別的操作權限,是實現標準化權限管理的關鍵文檔。用戶權限分配表樣表三、制定用戶權限分配表2、用戶所需對象的確定方法用戶所需對象是指用戶在工作中必須訪問和管理的資源實體。確定方法的核心是“職責→任務→對象”的映射過程。明確用戶職責識別操作任務映射對象需求三、制定用戶權限分配表2、用戶所需對象的確定方法用戶所需對象是指用戶在工作中必須訪問和管理的資源實體。確定方法的核心是“職責→任務→對象”的映射過程。三、制定用戶權限分配表3、用戶所需特權的確定方法特權限定用戶能執行的具體操作。確定用戶所需特權的方法是:先給特權分類,再按職責從每個對象下篩選相關特權。類型說明適用場景刪除類刪除數據或對象數據清理、維護創建類創建新數據或對象擴展功能、新增資源交互類修改、更新、配置日常運維操作只讀類查看,不可修改信息查閱、監控三、制定用戶權限分配表3、用戶所需特權的確定方法找到需要構建的用戶/一組用戶將特權相同的用戶分到一組確定用戶的崗位職責(用戶需要干啥)最小特權原則根據需要完成的任務找出管理對象根據官方文檔“常見任務所需特權”查詢社區資料對管理對象下的特權進行分類選擇特別留意不允許用戶執行的操作用戶需要完成的任務對象特權四、制定虛擬化平臺資源分配方案1、資源分配方案的構成要素及作用資源分配方案是“資源配置的說明書”,它明確了每臺虛擬服務器的用途、資源需求和重要程度要素說明虛擬服務器用途明確這臺服務器用來干什么資源需求CPU、內存、存儲的具體數值重要程度分析高/中/低,決定資源優先級資源分配最終確定的資源配置四、制定虛擬化平臺資源分配方案2、虛擬化平臺資源分配的依據資源分配不是“拍腦袋”,而是基于業務需求、性能要求和業務重要性三大核心依據做出的科學決策。資源分配看三點:業務定需求、性能定標準、重要性定優先級因素地位說明業務需求基礎沒有需求就沒有方向性能要求核心直接影響用戶體驗業務重要性決定性關鍵業務優先保障四、制定虛擬化平臺資源分配方案3、服務器重要程度判斷服務器重要性分為“重要、一般、不重要”三個等級,判斷依據是業務影響、數據價值和合規要求。等級影響程度停機后果重要業務運營至關重要重大業務中斷或財務損失一般業務有顯著影響業務流程中斷或效率下降不重要業務影響較小輕微不便或效率降低四、制定虛擬化平臺資源分配方案4、資源池的概念和作用資源池是將物理資源(CPU、內存等)集中起來形成的“資源蓄水池”,按需分配給虛擬機,實現資源的靈活調度和精細化管理。份額:決定了資源緊張時,誰能優先搶到更多(按比例分)。預留:規定了無論多忙都必須給該池留出的保底資源(底線)。預留類型(可擴展):決定了當自己保底資源不夠用時,能不能向上級借。限制:規定了該池無論如何都不能超過的資源上限(天花板)。四、制定虛擬化平臺資源分配方案5、資源池的分配要點資源池分配要遵循“按重要性定份額、按性能定預留、按增長定類型”的原則,確保關鍵業務得到保障,同時預留擴展空間。分配要點:按工作負載重要性設置份額、按性能要求設置預留/限制數值關鍵業務預留量=業務峰值需求、按未來增長設置預留類型兼顧安全性和合規性、保持靈活性和可擴展性四、制定虛擬化平臺資源分配方案6、存儲資源的類型、特征及選擇依據不同存儲類型和RAID級別各有優劣,需要在性能、容量、冗余和成本之間做出權衡,根據業務場景選擇最合適的方案。對比項SSD(固態硬盤)HDD(機械硬盤)工作原理閃存芯片(電子存儲)磁碟+磁頭(機械旋轉)速度極快(讀寫500MB/s~7000MB/s)較慢(約100~200MB/s)抗震性強(無機械部件)弱(怕摔、怕震動)噪音零噪音有旋轉和讀寫噪音功耗低較高容量/價格較貴(每GB成本高)便宜(每GB成本低)典型場景操作系統、數據庫、高頻讀寫大容量冷數據存儲、備份四、制定虛擬化平臺資源分配方案6、存儲資源的類型、特征及選擇依據對比項RAID0RAID1RAID5RAID6最少磁盤數2塊2塊3塊4塊最多允許壞盤數0塊(一壞全丟)1塊(鏡像盤存活)1塊(奇偶校驗重建)2塊(雙奇偶校驗)資源利用率100%(無冗余)50%(一半容量用于鏡像)(n-1)/n≈67%~94%(n-2)/n≈50%~89%讀性能高(并行讀寫)中(可雙盤并行讀)較高較高寫性能高中(需雙盤寫入)中(需計算奇偶校驗)較低(雙奇偶校驗計算)安全性極低高較高極高典型場景臨時數據、視頻渲染操作系統、財務數據文件服務器、郵件服務器高可靠性關鍵數據四、制定虛擬化平臺資源分配方案7、虛擬網絡的特性虛擬網絡分為“純內部通信”和“可訪問內外網”兩種類型,根據業務的安全需求選擇不同的網絡隔離策略。對比維度只允許內部通信可訪問內網和公網特性嚴格訪問控制,不能與外網通信允許內部通信,也能安全訪問外網功能私有通信,增強安全性內外部通信,需復雜安全策略適用技術私有LAN、隔離虛擬網絡安全網關、VPN、SD-WAN應用場景銀行、政府、軍事等極高安全環境企業辦公室、零售、遠程團隊學習環節三

做出決策學習目標1.能獨立閱讀信息頁中關于“文獻溯源法”和“實驗法”等的相關資料,明確這兩種方法的含義,梳理其執行步驟,按照執行步驟對用戶權限的準確性進行檢驗。2.能采用小組合作的方式,總結文獻溯源法和實驗法的優缺點,梳理優化用戶權限分配表的路徑,完善用戶權限分配表。3.能明確特權分配問題,針對存疑特權,選擇合適的方法判斷特權分配結果,提升解決問題的能力。學習環節三做出決策學習要求一、檢驗用戶權限分配的準確性1、文獻溯源法的步驟和應用官方網址:/(資源文檔鏈接可能隨時間變更,若地址失效請自行檢索最新鏈接。)進入官網,

點擊進入技術文檔頁面一、檢驗用戶權限分配的準確性1、文獻溯源法的步驟和應用一、檢驗用戶權限分配的準確性1、文獻溯源法的步驟和應用選擇對應的VMwarevSphere版本一、檢驗用戶權限分配的準確性1、文獻溯源法的步驟和應用一、檢驗用戶權限分配的準確性1、文獻溯源法的步驟和應用一、檢驗用戶權限分配的準確性1、文獻溯源法的步驟和應用可以使用瀏覽器翻譯功能將網頁翻譯成中文一、檢驗用戶權限分配的準確性2、實驗法的步驟和應用實驗法是通過創建測試賬戶和測試角色,實際操作驗證權限效果的方法,是檢驗權限分配是否正確的“實踐驗證”,用真實操作說話。創建測試賬戶創建測試角色(除待測特權外全勾)配置測試賬戶權限登錄測試,檢驗可執行操作學習環節四

實施計劃學習目標1.能查閱信息頁中關于“用戶和組構建操作流程”的相關資料,明確用戶、組和角色的構建及角色分配的操作流程,梳理用戶、組以及角色構建流程之間的邏輯關系,并以流程圖的形式呈現。2.能依據用戶權限分配表和賬戶清單,按照用戶和組的構建流程獨立創建用戶和組,運用克隆技術創建角色,正確分配用戶權限并對權限分配情況進行檢查。3.能獨立閱讀信息頁中關于“創建資源池”的相關資料,依據虛擬化平臺資源分配方案,梳理創建資源池的流程,完成資源池的創建,滿足服務器的性能需求。學習環節四

實施計劃學習目標4.能獨立閱讀信息頁中關于“創建虛擬服務器”的相關材料,梳理虛擬服務器創建和初始化的操作流程,配置CPU硬件虛擬化與性能計數器,選擇合適的虛擬磁盤置備方式和虛擬網絡適配器,按照操作流程獨立完成虛擬服務器的創建,確保虛擬服務器的資源配置合理。5.能獨立閱讀信息頁中關于“初始化虛擬服務器”的相關材料,明確虛擬服務器初始化配置的內容,按照操作流程對虛擬服務器進行初始化,并判斷初始化是否成功。以小組合作的方式,編制企業虛擬化平臺用戶構建及資源分配作業指導書。6.能在創建和檢查用戶角色特權的過程中細心專注,以一絲不茍的態度開展工作,嚴格按照用戶權限分配表,認真細致地進行配置和驗證,確保特權配置的準確性。學習環節四

實施計劃學習要求一、梳理用戶構建操作流程及要點1、用戶和組構建操作流程用戶和組是虛擬化平臺權限管理的基礎單元。用戶代表個體賬戶,組是用戶的集合。先建用戶、再建組、最后將用戶加入組,是標準的構建流程。vSphereClient主界面菜單系統管理用戶和組擇“用戶”選擇域(vsphere.local)添加用戶輸入用戶名/密碼創建用戶流程一、梳理用戶構建操作流程及要點1、用戶和組構建操作流程用戶和組是虛擬化平臺權限管理的基礎單元。用戶代表個體賬戶,組是用戶的集合。先建用戶、再建組、最后將用戶加入組,是標準的構建流程。vSphereClient主界面菜單系統管理用戶和組選擇“組”添加組輸入組名搜索成員添加成員完成創建用戶組流程一、梳理用戶構建操作流程及要點2、角色構建操作流程①進入入口:vSphereClient→菜單→系統管理→角色↓②新建角色(或克隆內置角色)↓③勾選需要的特權(Privileges)↓④下一步,檢查是否有高危特權↓⑤輸入角色名稱和描述↓⑥完成(此時角色僅定義,尚未生效)一、梳理用戶構建操作流程及要點3、用戶和組權限分配操作流程①進入授權入口:菜單→主機和集群,選中目標對象↓②右鍵→添加權限↓③選擇用戶域,搜索并選擇用戶或組↓④選擇預先創建好的角色↓⑤設置是否“傳播到子對象”↓⑥確定→完成授權二、創建用戶和組并分配權限1、虛擬化平臺用戶概念和用途虛擬化平臺用戶是指有權訪問和管理虛擬化環境的賬戶,根據來源域的不同,其權限范圍和管理方式存在差異,分為本地域、vSphere內置域、活動目錄域和外部域四種類型。用戶類型權限范圍管理方式適用場景LocalDomain(本地域)限于單臺ESXi主機在ESXi主機上管理主機級管理任務vSpherelocalDomain(內置域)跨多臺ESXi主機通過vCenter管理虛擬化資源統一管理ActiveDirectoryDomain(活動目錄域)整個組織集中身份管理與企業AD集成ExternalDomain(外部域)按配置而定外部認證服務LDAP等第三方認證二、創建用戶和組并分配權限2、應用克隆技術創建角色角色克隆是通過復制已有角色的權限集來快速創建新角色的方法,以“已驗證的角色模板”為基礎,提高效率、減少錯誤,是權限管理中的最佳實踐。適合克隆的場景:

臨時項目團隊創建角色

現有角色權限需微調時

不同角色的特權存在遞進或相似關系時三、創建資源池1、資源池創建的操作流程資源池是虛擬化環境中用于分配和管理CPU、內存等資源的容器,通過創建資源池可以實現資源的精細化控制和分層管理。①

登錄vSphereClient

↓②

導航到數據中心或集群

↓③

右鍵點擊

選擇“新建資源池”

↓④

輸入資源池名稱

↓⑤

配置CPU資源(預留、限制、份額)

↓⑥

配置內存資源(預留、限制、份額)

↓⑦

配置高級設置(可選)

↓⑧

關聯虛擬機

↓⑨

確認設置

↓⑩

點擊“完成”創建三、創建資源池1、資源池創建的操作流程關鍵注意事項:創建位置:必須在數據中心或集群層級創建資源池可以嵌套(父資源池下創建子資源池)創建后可將現有虛擬機移入資源池四、創建虛擬服務器1、虛擬服務器創建流程虛擬服務器(虛擬機)創建是在虛擬化平臺上從零到一部署計算實例的過程,需經過硬件配置、操作系統安裝和工具優化三個階段。登錄vSphereClient→

導航到目標位置

新建虛擬機

選擇自定義

命名虛擬機

選擇客戶機OS→

選擇硬件兼容性

配置CPU→

配置內存

配置網絡

配置存儲

添加磁盤

添加其他硬件

審查配置

完成創建

安裝操作系統

安裝VMwareTools四、創建虛擬服務器2、虛擬服務器的創建類型vSphere提供了多種虛擬機創建方式,從手動配置到模板克隆,適應不同場景需求,選擇正確的創建類型可大幅提升部署效率。創建類型特點適用場景自定義手動配置所有硬件需要特殊硬件配置典型系統自動配置快速部署,大多數場景注冊現有虛擬機導入已存在的虛擬機虛擬機遷入管理從模板創建基于預置模板部署標準化批量部署克隆虛擬機復制現有虛擬機快速復制相同配置部署OVF模板開放標準格式部署部署標準化應用遷移虛擬機跨主機/集群遷移資源調整內容庫部署從內容庫拉取集中管理部署包四、創建虛擬服務器3、常見虛擬磁盤置備方式虛擬磁盤置備方式決定了存儲空間如何分配和使用,分為“厚置備延遲置零”、“厚置備快速置零”和“精簡置備”三種,在性能、空間和創建速度上各有取舍。對比項厚置備延遲置零厚置備快速置零精簡置備空間分配立即分配全量立即分配全量按需動態分配初始化清零首次寫入時清零創建時立即清零不涉及創建速度快慢(需清零)非常快首次寫性能稍慢(同時清零)正常正常存儲利用率低(占滿分配空間)低(占滿分配空間)高(實際使用多少占多少)適用場景不介意首次寫性能開銷高數據安全/一致性要求存儲空間有限、靈活管理四、創建虛擬服務器3、常見虛擬磁盤置備方式虛擬磁盤置備方式決定了存儲空間如何分配和使用,分為“厚置備延遲置零”、“厚置備快速置零”和“精簡置備”三種,在性能、空間和創建速度上各有取舍。厚置備延遲置零=“先占坑,用時清”厚置備快速置零=“先占坑,提前清”精簡置備=“用多少,占多少”四、創建虛擬服務器4、虛擬服務器創建虛擬服務器創建的核心是選擇合適的“父對象”并合理分配資源。父對象決定了資源的繼承關系和權限邊界,是創建前的關鍵決策。父對象作用適用場景數據中心最高級邏輯容器全局資源分配,無需隔離文件夾邏輯分組管理分層管理和權限控制集群多主機資源池需要HA、DRS和負載均衡資源池精細化資源分配不同業務獨立資源控制數據存儲磁盤文件存儲位置決定讀寫性能主機直接計算載體硬件專屬或獨占資源需求四、創建虛擬服務器4、虛擬服務器創建資源分配三階段階段一:選擇父對象(數據中心/集群/資源池)階段二:配置資源參數(CPU份額/預留/限制、內存、存儲、網絡)階段三:復核配置,提交創建五、初始化虛擬服務器1、虛擬服務器初始化流程虛擬服務器初始化是虛擬機創建完成后,進行操作系統配置、環境優化和安全加固的過程,是讓虛擬機“從能用變好用”的關鍵步驟。不同OS的個性化配置操作系統特有配置WindowsServer激活系統、組策略、遠程桌面、安裝AD/DHCP等角色Linux包管理器、內核參數、SSH密鑰管理、配置yum/apt倉庫MacOSSpotlight、Finder、ContactsServer、MailServer學習環節五

過程控制學習目標1.能獨立閱讀信息頁中關于“用戶和服務器功能測試過程及內容”的相關資料,認識用戶和服務器功能測試的基本流程及內容,明確功能測試用例的概念及作用,形成測試內容分析表。2.能獨立閱讀信息頁中關于“關于測試用例的編寫要點”的相關資料,明確測試用例的結構、要素和編寫要點,獨立編寫用戶及服務器功能測試用例。3.能根據功能測試用例的執行步驟和規范,按照所編制的測試用例,獨立執行用戶和虛擬服務器功能測試,完成測試結果的規范記錄。4.能通過閱讀相關案例,辨析案例中不規范記錄測試結果產生的影響,明確在日常工作和學習中堅持實事求是原則的重要性。學習環節五

過程控制學習要求一、認識用戶和虛擬服務器功能測試1、用戶和服務器功能測試過程及內容功能測試是驗證用戶權限和服務器功能是否符合預期的關鍵環節,通過系統化的測試流程和測試項,確保虛擬化平臺“該通的能通、該斷的能斷、該跑的能跑”。①

功能測試工具準備

↓②

編寫功能測試用例

↓③

用戶配置

↓④

服務器配置

↓⑤

用戶功能測試

↓⑥

服務器功能測試

↓⑦

記錄和分析測試結果功能測試流程一、認識用戶和虛擬服務器功能測試2、功能測試用例的概念和作用功能測試用例是指導測試人員“測什么、怎么測、預期結果是什么”的標準化文檔,是軟件測試中最基礎、最重要的質量保障工具。功能測試的作用①

驗證功能正確性:確保用戶和服務器功能按設計要求運行,滿足業務目標②

發現缺陷:通過測試步驟和預期結果,幫助發現系統中的問題并修復③

提供文檔記錄:便于回溯和審查,確保測試覆蓋所有場景④

支持回歸測試:為后續維護提供參考,確保新功能不影響已有功能二、編寫用戶和虛擬服務器功能測試用例1、功能測試用例的編寫要點要素說明回答的問題測試用例描述描述具體操作和預期行為測什么?測試步驟前提條件+操作序列怎么測?評判規則每一步的執行方法和標準如何判斷對錯?滿足情況操作后的預期系統反饋正確結果是什么?截圖信息實際結果截圖證據是什么?通過標準成功或失敗的判斷依據算過還是沒過?二、編寫用戶和虛擬服務器功能測試用例1、功能測試用例的編寫要點要點要求獨立性每個用例獨立完整,不依賴其他用例完整性覆蓋所有功能點,無遺漏可理解性語言清晰,他人能看懂執行可重復性多次執行結果一致編寫要點三、執行用戶和虛擬服務器功能測試1、功能測試用例執行步驟和執行規范功能測試用例執行是將編寫好的測試用例付諸實踐的過程,必須嚴格遵循執行步驟和規范,確保測試結果真實、可靠、可追溯。①

理解測試用例

↓②

準備測試環境和工具

↓③

執行測試步驟(嚴格按順序)

↓④

記錄測試結果(含差異)

↓⑤

對比預期結果,判斷通過/失敗功能測試用例執行步驟學習環節六

評價反饋學習目標能以小組合作的方式,總結虛擬化平臺用戶構建和虛擬服務器資源分配的工作要點,明確需求分析、用戶和組設計、資源規劃、虛擬機配置等工作內容及關鍵點,并制作虛擬化平臺用戶構建及資源分配工作要點總結海報。學習環節六

評價反饋學習要求總結虛擬化平臺用戶構建及資源分配工作要點1、虛擬化平臺用戶構建及資源分配的要點虛擬化平臺用戶構建及資源分配的核心是“權限體系+資源規劃”雙輪驅動,理解最小特權原則和繼承原則,掌握從用戶組建到資源配置的全流程。知識板塊要點內容技術提示一、用戶與組構建用戶是單個訪問者,組是用戶集合創建路徑:vSphereClient→系統管理→用戶和組;優先用組授權二、角色構建與分配角色是特權集合,定義操作范圍可克隆內置角色;命名規范如

DBA-OPS;分配時選“是否傳播到子對象”三、權限分配原則最小特權、繼承原則、職責分離只給夠用權限;父授權子繼承;關鍵操作分屬不同用戶四、資源分配要點計算、存儲、網絡三類資源正式服務器重性能,測試服務器重靈活;合理劃分資源池五、學習與實踐提示查閱文檔、實驗驗證、工匠精神、小組互評官方文檔查特權;測試賬戶驗效果;嚴格按分配表執行感謝觀看企業門戶網站服務器無中斷遷移

《虛擬化管理與維護》學習任務二目錄01.獲取信息02.制訂計劃03.做出決策04.實施計劃05.過程控制06.評價反饋任務描述

某企業有職工1000人、銷售客戶9000人,其官方網站已運行數年。在每年618購物節、雙十一、過年等時間段,網站業務訪問量會達到高峰,高峰時在線人數接近5000人。目前,網站運行在一臺老舊的物理服務器上。由于企業業務需求量急劇增長,網站出現一系列問題,包括響應卡頓、存儲告警頻發、CPU使用率過高、出口帶寬達到上限等,且操作系統、數據庫以及中間件的版本過低。

為此,企業根據自身業務需求,搭建了內部私有云平臺VMwarevSphere,該平臺擁有20TB的可用存儲容量。現需要公司運維部將現有門戶網站整體遷移至該平臺運行,以緩解性能與容量瓶頸并提升可用性。任務要求1.遷移后的虛擬服務器要求(1)遷移后的虛擬服務器在硬件環境、軟件環境和網絡環境方面應能滿足當前業務性能要求,并確保在未來三年內能適應業務增長需求。具體如下。1)虛擬機兼容ESXi6.5及更高版本,操作系統為WindowsServer2019及以上版本。2)遷移后的虛擬服務器CPU內核個數不少于4個,線程數不少于16個。3)遷移后的虛擬服務器內存提升量不少于16GB,硬盤容量不小于2TB。4)遷移后的虛擬服務器網絡帶寬不小于1000Mbps,網絡接口數量不少于2個。(2)遷移后的虛擬服務器能通過當前的負載測試,且測試結果優于源服務器。(3)遷移后的虛擬服務器性能不低于源服務器。(4)遷移后的虛擬服務器運行穩定,不存在頻繁宕機或性能下降的情況。任務要求2.項目實施要求(1)確保遷移過程中業務服務不中斷。(2)符合《信息技術云計算平臺即服務部署要求》(GB/T37739—2019)、《信息技術

云計算

虛擬機管理通用要求》(GB/T35293—2017)等國家標準和相關法律法規。(3)在規定時間內完成任務。獲取信息學習環節

一學習環節一獲取信息學習目標1.能獨立閱讀任務單,提取任務單中實施內容、當前配置、提升要求等關鍵信息,形成任務單分析表。2.能閱讀信息頁中關于“P2P和P2V的特點及區別”的相關資料,辨析P2P和P2V兩種遷移方式的特點與區別,了解常見遷移策略的差異及應用場景,明確采用無中斷遷移的原因。學習環節一獲取信息學習要求一、明確虛擬化平臺用戶構建和資源分配的內容與要求1.任務單一、明確遷移任務單的主要內容與要求2.P2P和P2V的特點及區別P2P含義及特點含義P2P遷移指的是將物理服務器上運行的操作系統、應用程序和數據直接遷移到另一臺新的物理服務器上。這種遷移通常涉及到硬件更換或升級,可能因為原有服務器達到生命周期終點或需要更高性能的硬件支持特點1.成本較高,現有私有云平臺沒有利用,增加購買新服務器的成本。2.空余的資源無法整合分配,資源利用率低。3.擴展能力弱,無法隨時彈性擴展。4.運維成本高,存在多臺物理服務器的話,需要同時多地進行管理。5.安全性差,可以插入移動存儲設備盜取信息。一、明確遷移任務單的主要內容與要求2.P2P和P2V的特點及區別P2V含義及特點含義P2V遷移是一種將物理服務器上運行的操作系統和應用程序轉換為虛擬機(VM)的過程。在P2V遷移中,使用特殊的遷移工具將物理服務器的系統狀態、配置和數據轉換成可以在虛擬化平臺上運行的虛擬機鏡像。特點1.成本低:充分利用了現有的私有云平臺,節省了采購成本。2.提高了資源利用率:通過虛擬化技術,私有云能夠更高效地組織、分配和使用計算資源,避免了物理服務器可能出現的資源閑置問題。3.彈性擴展能力強:私有云可以根據業務需求快速擴展或縮減資源,使得企業能夠更加靈活地應對業務量的變化。4.運維成本低:私有云的自動化管理特性可以簡化日常的運維工作,降低運維成本。5.防止人為盜取機密:私有云存儲可以限制企業內部移動存儲設備的使用,提高了文件管理的可控性。一、明確遷移任務單的主要內容與要求3.遷移策略的含義、區別及應用場景遷移方式核心特點關鍵說明中斷遷移(ColdMigration)傳統遷移方式,遷移過程中需完全停止服務系統暫時關閉,數據和應用遷移至新位置后重啟;服務遷移期間不可用,對業務影響較大,通常選擇業務低峰時段執行無中斷遷移(HotMigration) 先進遷移策略,最小化/完全避免服務中斷遷移過程中應用和數據持續運行,用戶幾乎無感知;依賴實時數據復制、虛擬化、負載均衡等復雜技術,保障服務連續性與數據一致性混合遷移(HybridMigration) 結合中斷與無中斷遷移的特點,可能存在短暫服務中斷,整體降低業務影響非關鍵服務可暫時中斷,關鍵服務通過無中斷技術保持運行;可根據服務重要性、復雜性靈活選擇適配方式一、明確遷移任務單的主要內容與要求3.遷移策略的含義、區別及應用場景應用場景 業務特點與策略選擇具體實施過程實施后果與影響小型企業年度系統升級 企業非7×24小時運營,可承受短期服務中斷,選擇業務低谷的周末采用中斷遷移。周五晚間業務結束后關停系統、備份數據,周末全天完成系統升級與數據遷移,周日完成全部操作,周一恢復業務。操作簡單、成本低廉;僅周末暫停系統使用,提前預留維護窗口期,對用戶體驗影響小。教育網站暑假服務器遷移 寒暑假為網站訪問低谷期,師生使用頻率低,適合開展中斷式系統遷移工作。提前一周發布維護通知,遷移當日臨時關閉網站,完成數據遷移與服務器切換工作。遷移期間網站無法訪問,錯峰作業將使用影響降到最低;計劃性中斷,用戶接受度高。制訂計劃學習環節

二學習環節二制訂計劃學習目標1.能獨立閱讀信息頁中關于“P2V遷移實施方案的組成要素及作用”的相關資料,明確遷移實施方案的組成、作用及撰寫要求,形成P2V遷移實施方案分析表。2.能獨立閱讀信息頁中關于“遷移核心參數關鍵要素分析”和“源服務器信息分析”的相關資料,分析源服務器和虛擬化平臺的信息,規劃目標虛擬機的配置,獨立完成中繼鏈路測試,形成遷移中繼鏈路測試記錄表。3.能獨立閱讀信息頁中關于“P2V遷移工具選擇原則”的相關資料,認識P2V遷移工具的選擇原則和方法,完成P2V遷移工具及與操作系統匹配版本的選擇。4.能獨立閱讀信息頁中關于“最佳遷移窗口期”的相關資料,明確最佳遷移窗口期的選擇方法和選擇依據,梳理遷移實施的關鍵步驟,形成P2V遷移計劃表。5.能獨立閱讀信息頁中關于“常見風險點的識別及應對措施”的相關資料,認識風險管理計劃的重要性和構成要素。通過小組討論,找出潛在風險點,確定應對措施,形成風險應對措施分析表。學習環節二制訂計劃學習要求一、明確P2V遷移實施方案的組成1.P2V遷移實施方案的組成要素及作用(1)分析遷移準備信息盤點物理環境:硬件配置、操作系統、應用程序、數據庫評估依賴關系、性能要求及兼容性目的:為遷移決策提供完整數據支撐(2)精確選定P2V遷移工具比較商業軟件與開源方案關注功能、兼容性、性能、成本及支持服務確保能處理大型數據庫、復雜依賴等場景一、明確P2V遷移實施方案的組成1.P2V遷移實施方案的組成要素及作用(3)確定遷移時間安排明確起止日期及各階段時間節點考慮業務需求、資源可用性及外部因素設置緩沖時間應對不可預見問題(4)全面制定風險管理計劃識別潛在風險(數據丟失、停機、兼容性問題)評估風險可能性和影響制定緩解措施,最大程度降低遷移風險一、明確P2V遷移實施方案的組成2.P2V遷移實施方案的撰寫要求(1)分析遷移前準備信息在遷移項目開始之前,首先需要對現有物理服務器的環境和配置進行全面分析。這一步驟的目的是確認現有物理服務器環境和配置,評估遷移的可行性和需求。這一階段的工作將為整個遷移項目奠定基礎,確保遷移過程能夠順利進行。對于遷移前信息的收集具體的撰寫要求如下。

①目的和范圍:明確遷移的目標和所涉及的系統范圍。這包括確定哪些服務器將被遷移,以及遷移后預期達到的效果。

②詳細記錄:記錄現有物理服務器的詳細配置和運行狀態。這包括硬件規格、操作系統版本、安裝的應用程序、網絡配置等,以確保遷移后的新環境能夠完全復制現有環境的功能。一、明確P2V遷移實施方案的組成2.P2V遷移實施方案的撰寫要求(2)精準選定P2V遷移工具選擇合適的工具和方法對于確保遷移過程的高效和成功至關重要。一個好的遷移工具不僅能夠減少遷移過程中的復雜性和風險,還能提高遷移的速度和準確性。工具選擇:選擇功能全面、適合遷移環境的P2V遷移工具。選擇時應考慮工具的兼容性、遷移速度、數據完整性保護等因素。技術支持:確保所選工具具有良好的技術支持和文檔資料。在遷移過程中,可能會遇到各種技術問題,良好的技術支持和文檔資料將幫助快速解決問題,確保遷移的順利進行。一、明確P2V遷移實施方案的組成

2.P2V遷移實施方案的撰寫要求(3)確定遷移時間安排遷移項目需要一個詳細的時間規劃,以確保在適當的時間段內完成遷移。時間規劃不僅包括遷移的開始和結束日期,還應包括每個階段的具體時間點,如數據備份、系統測試、正式切換等。

時間規劃:制定清晰的遷移計劃表,包括實施日期、時間段等關鍵要素。這有助于確保遷移項目按計劃進行,避免因時間管理不當而導致的項目延期。

關鍵要素:確定項目的最佳遷移窗口期。這通常是指業務活動相對較低的時期,以減少遷移對業務運營的影響。一、明確P2V遷移實施方案的組成

2.P2V遷移實施方案的撰寫要求

(4)全面制定風險管理計劃在遷移過程中,潛在的風險是不可避免的。因此,識別和管理這些風險是實施方案中不可或缺的一部分。一個有效的風險管理計劃可以幫助預見潛在問題,并提前制定應對策略。

風險識別:識別可能影響遷移的潛在風險。這可能包括數據丟失、系統兼容性問題、遷移時間超出預期等。

應對策略:為每個風險制定具體的應對措施。這可能包括數據備份、測試遷移、制定備選遷移計劃等。在撰寫實施方案時,應確保文檔結構清晰、邏輯嚴密,并使用專業術語。同時,考慮到可讀性和實用性,文檔應易于理解和操作。二、分析遷移準備信息1.遷移核心參數關鍵要素的分析

案例背景:一家制造公司計劃將其CRM系統從物理服務器遷移到虛擬化平臺,以提高資源的靈活性和可擴展性。2.遷移核心參數信息分析(1)源服務器信息

評估源服務器的硬件配置和性能指標,以確保遷移后的虛擬機配置能夠映射源服務器的性能,同時適應虛擬化環境的需求。檢查源服務器上運行的操作系統、應用程序及其依賴關系,確保它們在虛擬化環境中的兼容性。具體數據:CPU型號為IntelXeonE5-2620v4,內存32GB,存儲為600GBSAS15K硬盤,運行WindowsServer2012R2。二、分析遷移準備信息

1.遷移核心參數關鍵要素的分析(2)虛擬化平臺信息評估虛擬化平臺的功能、兼容性和資源分配能力,保證平臺能夠支持遷移的虛擬機。具體數據:選用VMwarevSphere7.0作為虛擬化管理平臺,具備128個CPU核心和1TB內存資源。(3)目標虛擬機信息確定虛擬機的配置,包括CPU、內存、存儲和網絡設置,以模擬和優化性能。具體數據:計劃配置為4個vCPU,16GBvRAM,200GBSSD存儲,以及雙網卡配置。(4)遷移中繼鏈路評估數據遷移過程中的網絡鏈路質量,確保數據傳輸的穩定性和安全性。具體數據:鏈路帶寬為1Gbps,延遲小于5ms,通過VPN加密傳輸,確保數據安全。二、分析遷移準備信息2.源服務器信息分析

在遷移工作正式開展之前,對源服務器進行詳盡且深入的分析是至關重要的環節,學習P2V遷移源服務器分析案例,旨在精準把握源服務器的各項性能指標、配置參數以及運行狀態等關鍵信息,為后續遷移方案的制定提供堅實可靠的數據支撐。

項目背景:一家小型企業的內部應用服務器因性能瓶頸和擴展性限制,計劃遷移至虛擬化平臺。在遷移前,需要對源服務器進行詳盡的分析,以確保遷移后的虛擬機配置能夠滿足應用需求。

服務器基礎信息主機名AppServer01IP地址50用戶名sysadmin二、分析遷移準備信息2.源服務器信息分析可使用Windows自帶的WindowsCMD(命令提示符)獲取源服務器信息,具體打開方式、使用方法、常用命令如下:(1)打開方式:使用快捷鍵Win+R打開“運行”對話框,輸入cmd并按回車鍵。(2)使用方法在WindowsCMD的命令行界面輸入相應的命令即可得到相應的結果,例如,在命令行界面輸入“hostname”命令即可得到當前操作系統的主機名。輸入“echo%USERNAME%”命令即可得到當前操作系統的用戶名。圖2-2-1“echo%USERNAME%”命令執行結果二、分析遷移準備信息

通過之前使用CMD命令獲取服務器信息的操作,相信大家對CMD命令的實用性有了一定體會。為了讓大家能更深入、系統地了解CMD命令,充分發揮其在系統管理中的作用,下面我們整理了WindowsCMD常用命令。

項目名稱參數WindowsCMD命令主機名Websitehostname用戶名Administratorecho%USERNAME%CPUCPU核數6核wmiccpugetNumberOfCoresCPU主頻、線程3192HZ,12線程wmiccpugetMaxClockSpeed,NumberOfLogicalProcessorsCPU使用率5%wmiccpugetDeviceID,loadpercentage內存內存大小16112436ByteswmicosgetTotalVisibleMemorySize硬盤硬盤大小10Twmicdiskdrivegetcaption,size軟件信息操作系統及版本MicrosoftWindows[版本

10.0.14393]ver數據庫及版本mysqlVer14.14Distrib5.7.21,forWin64(x86_64)mysql--version中間件及版本InternetInformationServices(Version10.0.14393.0)httpd-v二、分析遷移準備信息3.虛擬化平臺信息分析

(1)虛擬化平臺信息

登錄界面:信息概況。二、分析遷移準備信息

(1)虛擬化平臺信息主機界面詳細信息:網絡配置、存儲、性能參數、網絡資源、兼容性。

二、分析遷移準備信息

(1)虛擬化平臺信息主機-->管理:認證用戶信息、安全配置。

二、分析遷移準備信息

(1)虛擬化平臺信息

主機-->監控:監控信息。

二、分析遷移準備信息

(1)虛擬化平臺信息

虛擬機:實現備份和恢復。

二、分析遷移準備信息3.虛擬化平臺信息分析

(2)虛擬化平臺分析案例虛擬化平臺作為企業IT架構的核心組成部分,承擔著運行關鍵業務應用的重任,其性能、安全性和可擴展性直接關系到企業的運營效率和競爭力。因此,對虛擬化平臺進行全面深入的分析,確保平臺能夠穩定、高效地支持業務發展,已成為企業IT管理的關鍵任務。以下將詳細介紹一個虛擬化平臺分析案例。二、分析遷移準備信息

虛擬化平臺分析案例(1)項目背景某中型企業使用VMwarevSphere作為其虛擬化平臺,運行關鍵業務應用。隨著業務的增長,IT團隊需要確保平臺的性能、安全性和可擴展性。(2)分析目標確保網絡配置滿足當前和未來的業務需求。驗證認證信息的安全性和合規性。評估存儲配置以支持數據增長和應用性能。監控性能參數以優化資源分配和識別潛在瓶頸。加強安全配置以防范潛在的安全威脅。二、分析遷移準備信息分析步驟和方法:分析步驟方法網絡配置分析1.使用vSphereWebClient檢查現有的虛擬網絡配置,包括端口組和VLAN設置。2.識別網絡流量模式,使用分布式端口鏡像來監控關鍵應用的網絡流量。認證信息分析1.審核vCenterServer的用戶賬戶和權限設置,確保遵循最小權限原則。2.檢查密碼策略和多因素認證(MFA)的實施情況。存儲配置分析

1.通過vSphereClient評估現有存儲的容量和性能,包括數據存儲的使用率和IOPS。2.考慮實施存儲策略,以自動放置虛擬機在最佳性能的存儲上。性能參數分析1.使用vRealizeOperationsManager監控CPU、內存、磁盤和網絡的性能指標。2.設置性能警報,以實時通知管理員潛在的性能問題。二、分析遷移準備信息分析步驟和方法:分析步驟方法安全配置分析1.檢查ESXi主機的防火墻規則,確保只有必要的端口和服務對外開放。2.審核安全策略,包括防病毒軟件的部署和更新。兼容性分析1.使用vSphereCompatibilityGuide驗證所有硬件和軟件的兼容性。2.檢查虛擬機的操作系統和應用程序是否與vSphere平臺兼容。備份和恢復分析1.審核現有的備份策略和備份作業的執行情況。2.執行定期的恢復測試,確保在緊急情況下能夠快速恢復服務。監控和管理分析1.使用vCenterServer的監控功能來跟蹤虛擬機和主機的狀態。2.利用vRealizeOperationsManager進行主動監控和自動化管理。二、分析遷移準備信息3.虛擬化平臺信息分析虛擬化平臺分析案例,分析結果呈現,剖析問題(1)發現某些虛擬網絡配置不當,導致網絡性能瓶頸。(2)認證信息存在安全隱患,如弱密碼和未啟用MFA。(3)存儲配置不足以支持預期的數據增長,需要擴展存儲容量。(4)性能監控揭示了CPU和內存的過度分配,需要重新平衡資源。(5)安全配置中發現了一些未打補丁的系統和過時的防病毒軟件。二、分析遷移準備信息3.虛擬化平臺信息分析

根據實際問題,提出修正方案改進措施(1)重新設計網絡配置,優化VLAN和端口組設置。(2)加強認證安全,實施強密碼策略和MFA。(3)擴展存儲容量并實施存儲策略以提高性能。(4)調整資源分配,確保虛擬機獲得適當的CPU和內存資源。(5)更新安全配置,包括打補丁和更新防病毒軟件。通過這個案例,我們可以看到如何系統地分析VMwarevSphere平臺的各個方面,并根據分析結果采取相應的改進措施。這有助于確保虛擬化環境的高效性、安全性和可擴展性。二、分析遷移準備信息4.目標虛擬機配置規劃目標虛擬機配置規劃是根據源服務器的實際資源使用情況,為目標虛擬機制定合理的資源配置方案,確保遷移后能夠穩定承載原有業務。規劃時遵循三個原則:按需分配,依據實際占用而非硬件最大規格規劃資源;適度冗余,在實際使用量基礎上預留10%~20%余量;兼容匹配,配置參數須在虛擬化平臺支持范圍之內。各項配置的規劃方法如下:CPU方面,通過wmiccpugetDeviceID,loadpercentage命令獲取使用率,結合核心數計算實際使用量,加冗余后確定vCPU數量;內存方面,通過性能監控工具獲取內存峰值占用,以峰值為基準加冗余確定vRAM大小;存儲方面,容量不低于源服務器已用空間并預留20%擴展空間,I/O要求高的業務選SSD配合厚置備置零,普通業務可選HDD配合精簡置備;網絡方面,保持源服務器IP配置不變,業務與管理流量需分離時規劃雙網卡配置。二、分析遷移準備信息5.中繼鏈路測試方法(1)連通性、平均延時、丟包率測試可以使用Ping命令來測試連通性、平均延時和丟包率。Ping命令的語法格式為:pingIP地址/域名。如下圖所示,輸入Ping命令,從Ping統計信息中,我們如果能看到帶有“字節”、“時間”和TTL的回復,表示網絡是連通的。如果網絡是聯通的,我們同時可以從Ping統計信息中還可以看到平均延時和丟包率。二、分析遷移準備信息(2)網絡冗余測試網絡冗余是保障遷移過程數據傳輸連續性的關鍵機制,主要通過兩種方式實現:一是備份鏈路(主備模式),主鏈路故障時自動切換至備用鏈路,切換時間通常在秒級;二是鏈路聚合(LACP),將多條物理鏈路綁定為一條邏輯鏈路,在提升帶寬的同時實現冗余,任意成員鏈路故障時其余鏈路自動承擔全部流量。備份鏈路的測試方法為:開啟持續Ping測試確認主鏈路正常后,人工斷開主鏈路,記錄備用鏈路接管所需時間,切換時間建議不超過30秒,隨后恢復主鏈路確認網絡正常回切。鏈路聚合的測試方法為:在交換機側通過命令(Cisco:showetherchannelsummary;華為:displaylink-aggregationsummary)確認聚合組狀態,所有成員端口均處于Bundled狀態;再使用iperf3測速驗證聚合帶寬是否達到預期值;最后在持續傳輸狀態下斷開一條成員鏈路,驗證數據傳輸不中斷且剩余鏈路可正常承載全部流量,即為測試通過。二、分析遷移準備信息6.信息處理的方法完成前述各項信息采集后,需對所有信息進行系統整理,形成規范化的遷移準備信息文檔。首先,進行信息分類整理,將采集到的信息按源服務器信息、虛擬化平臺信息、目標虛擬機配置信息、中繼鏈路測試信息四類歸整。其次,進行信息核驗,對關鍵參數交叉檢查:目標虛擬機配置是否在平臺支持范圍內;操作系統是否在遷移工具兼容列表中;鏈路質量是否滿足遷移要求;目標IP是否與現有網絡無沖突。最后,將核驗結果匯總至遷移準備信息分析表,由項目負責人確認后統一命名存檔,命名格式為[項目名稱]_遷移準備信息分析表_[日期].xlsx,確保遷移實施階段可隨時調取參考。三、確定P2V遷移工具和版本1.P2V遷移工具的選擇原則選擇P2V遷移工具是一個關鍵步驟,它直接影響到物理服務器遷移到虛擬化平臺的效率和成功率。P2V遷移工具的選擇原則為:優先選擇與虛擬化平臺同廠家的官方遷移工具,沒有官方遷移工具的再選擇第三方的遷移工具,因為官方的遷移工具能夠與目標虛擬化平臺完美兼容。例如如果您計劃使用VMwarevSphere,VMwarevCenterConverterStandalone是最佳選擇;如果您計劃使用是MicrosoftHyper-V,SystemCenterVirtualMachineManager是最佳選擇。三、確定P2V遷移工具和版本2.常見P2V遷移工具(1)不同平臺遷移工具的優缺點私有云平臺遷移工具優缺點SmartXSmartX遷移客戶端優點:自主研發,高性能、高可用性。支持多種虛擬化平臺,行業應用廣泛,顧客購買率高。缺點:收費,國產服務器硬件兼容性差,不支持Hyper-V平臺vsphereVMwarevCenterConverterStandaloneClient優點:免費工具,支持多種類型轉換,操作簡便,可熱遷移缺點:常年沒更新,可能有安全隱患。免費,部分功能受限。天翼云CT-CMS優點:兼容性強,一鍵部署,業務保持連續性,靈活配置且保證數據安全。缺點:收費,在線服務,網絡要求高,遷移時間不靈活,受限度較高。新華三(紫光云)紫光云系統自帶集成優點:高效、兼容、可視化。業務部署簡化,能進行數據保護和容災。缺點:對客戶技術要求較高,遷移限制較高,遷移后驗證還待加強。三、確定P2V遷移工具和版本3.VMwarevCenterConverter版本的選擇(1)登錄Vmware官方網站下載VMwarevCenterConverterStandalone用戶指南,用戶指南的首頁會標注vCenterConverter的版本。三、確定P2V遷移工具和版本(2)查閱用戶指南第2章“系統要求”的第1部分“受支持的操作系統”,就可以查看vCenterConverter支持的操作系統。(3)如果找不到支持的操作系統,可以查閱其他vCenterConverter版本的用戶指南。查看其他版本的用戶指南可以訪問/cn/support/pubs。四、確定遷移時間安排1.最佳遷移窗口期的含義遷移窗口期在P2V(物理到虛擬)遷移過程中指的是一個特別規劃的時間范圍,允許執行遷移操作。這個時間窗口包括所有必要的步驟,從而確保遷移的順利進行。選擇這個時間范圍的目的是為了最小化遷移操作對業務活動的影響,特別是選擇在系統訪問量最低的時段進行,以減少對用戶和業務流程的干擾。這通常意味著遷移活動會在系統負載較低、業務需求較少的時期進行,例如在夜間、周末或節假日,當用戶活動減少,對系統的依賴性降低時。確定遷移窗口期是遷移計劃中非常關鍵的一步,因為它直接關系到遷移操作對業務連續性的影響程度。四、確定遷移時間安排

2.最佳遷移窗口期的確定確定P2V遷移的最佳遷移窗口期,主要依賴于對目標系統訪問量和負載情況的分析。最佳遷移窗口期確定方法的步驟是:第一步:數據收集收集并記錄目標系統在特定時間段內的訪問量和系統負載數據。第二步:曲線圖繪制利用收集到的數據,繪制學校網站訪問量信息曲線圖和系統負載信息曲線圖。第三步:曲線圖分析觀察并分析曲線圖,找出系統負載和訪問量均處于低水平的時段。第四步:低谷時段識別特別關注曲線圖中的低谷時段,這些時段通常是進行遷移活動的最佳候選時段。四、確定遷移時間安排第五步:最佳窗口期選擇根據曲線圖分析結果,選擇訪問量和系統負載都較低的時間段作為最佳遷移窗口期。第六步:考慮業務活動在選擇最佳遷移窗口期時,還需考慮業務活動的安排,避免在業務高峰期進行遷移。第七步:確認窗口期綜合考慮上述因素,最終確定一個具體的時間段作為最佳遷移窗口期。例如,根據訪問量曲線和負載曲線分析,如果發現在某時間段內訪問量和系統負載都相對較低,那么這些時段就可以被選為最佳遷移窗口期。選擇這些時段進行遷移,可以最小化對業務運營的影響,減少對用戶體驗的負面影響。通過這種方法,可以確保遷移活動在對業務影響最小的時段進行,同時為遷移活動的成功提供保障。四、確定遷移時間安排3.遷移實施步驟的確定P2V遷移具體實施過程如下。第一階段:源服務器數據備份此階段為遷移前提,需提前完成,確保源數據可恢復。第二階段:恢復源服務器數據打開VMwarevCenterConverterStandalone軟件,在歡迎界面點擊“ConvertMachine”啟動轉換流程。在轉換配置界面,選擇“RemoteWindowsmachine”作為源類型,并指定需恢復數據的源服務器IP地址、用戶名和密碼(示例:IP“34”、用戶名“administrator”及對應密碼)。四、確定遷移時間安排

軟件會檢測源服務器是否安裝“VMwarevCenterConverterStandaloneAgent”,若未安裝則提示臨時安裝,點擊“Yes”確認安裝代理。隨后按向導完成源服務器到虛擬機的轉換,實現源服務器的P2V遷移。第三階段:實施企業門戶網站服務器的P2V遷移重復P2V遷移流程,選擇“企業門戶網站服務器”作為源機器(指定其IP地址、認證信息等)。在“DestinationVirtualMachine”界面,設置新虛擬機的名稱、庫存位置、虛擬機版本等信息;在“Options”界面,配置轉換任務參數(如數據復制類型、磁盤配置、網絡連接等),確保源磁盤大小不超過目標存儲容量,最終完成企業門戶網站服務器的P2V遷移。四、確定遷移時間安排

第四階段:檢查配置對已遷移的虛擬機(含源服務器、企業門戶網站服務器對應的虛擬機),檢查網絡連接、磁盤映射、系統啟動等配置,確保參數符合預期。第五階段:交付驗收啟動遷移后的虛擬機,驗證業務功能完整性(如企業門戶網站是否正常訪問)、數據

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論