Share via


萬能技客:即時移轉

沒有 SAN? 沒問題, 您無須使用共用存放裝置也能即時移轉 Hyper-V 虛擬機器。

Greg Shields

這是寫使用 Windows 伺服器 8 beta 版。 本文包含的所有資訊均有可能變更。

門門 (JOAT) 是一種特殊的 IT 專業人員。 有些人可能認為他是最辛苦工作的 IT 專業業務。 他是負責讓技術的小型企業或甚至在一個較大的企業內的小環境中得以維持。 JOAT 有極端的責任,與幾個工具和小小的支援。 像是你嗎?

JOAT 是報效的主。 他用他能找到的任何無成本的可下載工具填充了他工具箱。 他獲取完成他處理中使用的每個資源的工作。 這種"得到如此做"心態驅動器許多 JOAT 對 HYPER-V 虛擬平臺的選擇。 最小的 IT 環境通常有一個或兩個 Windows 伺服器許可證,那些是所有你需要艾特 HYPER-V 虛擬化。

然而,直到最近,HYPER-V 是成本意識是善變的朋友。 設置單個 HYPER-V 伺服器與 DAS 是簡潔明瞭的演習。 任何擴展該環境進一步快速添加 Windows 群集的複雜性和 SAN 存儲成本。

HYPER-V 中 Windows 伺服器 8 版本 3 似乎會改善管理程式的功能和管理程式管理員之間的連結。 一項新功能,能夠將活而不需要共用存儲,遷移虛擬機器 (Vm) 看起來像個大便宜。 不是 SAN 連接的 HYPER-V 伺服器將能夠將加工,沒有額外的複雜性和成本存儲的虛擬機器遷移。 這裡是它的工作原理。

SAN 少即時遷移

想像一下你有兩個 HYPER-V 伺服器:\\win8hv1 和 \\win8hv2。 這些兩個伺服器上,正在運行的虛擬機器的品種。 這些虛擬機器的磁片檔上的檔案伺服器和共用網路上其他地方存儲:\\win8fs1\VM。

使用此配置,你會使用 HYPER-V 管理器將從一台伺服器處理,以其他虛擬機器遷移。 按右鍵需要搬遷的 VM,選擇移動推出移動向導。 此嚮導 (請參見圖 1) 為您提供用於移動處理、 存儲或兩者的 VM 選項。 在這些情況下,遷移是即時的遷移。 這意味著無需重新開機虛擬機器或服務的任何損失,此舉會發生。

圖 1 HYPER-V 移動向導允許您移動和重新分配存儲,為虛擬機器。

這就是令人印象深刻。 當你意識到你可以沒有此即時遷移需要 Windows 容錯移轉群集或 SAN 時,此新功能可能很快成為你的好朋友。

"現在,等待一分鐘,"你或許會問。 "此 SAN 少活遷移的工作因為 VM 託管伺服器訊息區 (SMB) 共用上嗎? 這就是偉大的但這並不意味著它將執行差呢?"

不如此,多虧了重大投資微軟所花費的提高 SMB 協定。 投資包括性能 以及 能力的增強功能。 這些增強功能,旨在使 SMB 只可用容量,iSCSI 或光纖通道,但這些協定沒有複雜的管理要求。 微軟實際上在說,HYPER-V 虛擬機器運行 SMB 伺服器將執行不夠好,生產用途廣泛的遠端檔上樓頂。

一些所需的程式集

令這項 clusterless 和 SAN 無即時遷移工作幾個必要的步驟,至少需要在 Windows 伺服器 8 的 beta 版本。 你需要到主機共用 Windows 伺服器 8 檔案伺服器。 這本身就需要一些特殊的許可權。 您需要將每個 HYPER-V 伺服器配置為支援傳入和傳出的即時遷移。 最後,如果您想要遠端調用即時遷移,您需要設置了叫做"約束代表團"。

幸運的是,這些任務都十分困難。 首先,安裝時 HYPER-V 角色到 Windows 伺服器 8 電腦,請確保檢查選項標記為"允許此伺服器來發送和接收即時遷移虛擬機器"。有一頁,在添加角色和功能嚮導 (請參見圖 2) 在其中配置這。

Enable Virtual Machine Live Migration on the Hyper-V Role

圖 2 啟用虛擬機器的即時遷移超 V 作用。

有兩個選擇的身份驗證協定可用。 第一,被調用的 CredSSP,它需要無額外的配置,但需要您身份登錄到原始伺服器主控台上即時遷移揭開序幕。 第二個使用更安全的 Kerberos 協定。 這還需要額外的步驟設置在 Active Directory 中的受限委派。 大多數情況下,你要選擇第二個選項。

設置約束代表團聲音是真的比困難多。 首先創建一個活動目錄全域安全性群組在活動目錄使用者和電腦。 在即時遷移將參加的任何 HYPER-V 伺服器的電腦帳戶添加到此組。

下一步,在每個 HYPER-V 伺服器電腦帳戶上查看的屬性。 根據代表團選項卡,選擇信任此電腦來指定服務只代表團。 只有,選擇使用 Kerberos,然後按一下添加按鈕。

在出現添加服務視窗,請按一下使用者或電腦和供應承載您的 VM 虛擬磁片檔的檔案伺服器的電腦名稱。 然後,根據可用的服務,選擇 cifs 服務。 完成這些步驟後,您將看到類似于螢幕圖 3

You’ll have to configure constrained delegation

圖 3 你要配置受約束的委派。

這個代表團可以代表另一個安全主體行事的服務。 它被認為"約束"因為限制該代表團在此情況下的 cifs,或 SMB 服務類型。 對所有的 HYPER-V 伺服器重複此過程。

為你的最後一步,創建和運行 Windows 伺服器 8 樓頂的檔共用上設置的許可權。 創建此檔共用使用伺服器管理器中的檔和存儲服務。 添加的每個 HYPER-V 伺服器的電腦帳戶授予完全控制許可權的這些帳戶的預設許可權。 完全控制所需這裡是因為,HYPER-V 伺服器必須能夠修改的檔共用的存取控制清單。 您可以看到如何這樣做電腦 \\win8hv1 和 \\win8hv2 在圖 4

Create and set permissions for your file share

圖 4 創建和設置您的檔共用許可權。

完成後,您將能夠活特權已經分配給在 HYPER-V 主機之間遷移虛擬機器。

一種解決方案能適用于大多數

雖然此 clusterless 和 san 的即時遷移主動可重定位的虛擬機器之前發生停機時,,它不支援主機損失的情況下無功虛擬機器遷移。 所以你不能從技術上稱之為高可用性 (HA) 解決方案。 添加醫管局的要求也將添加所有其裝備與 Windows 容錯移轉群集。

這種體系結構亦在檔案伺服器上的嚴重依賴。 如果該檔案伺服器出現故障,那麼,太,做你的虛擬機器。 Windows 群集説明這裡也。 Windows 群集 Windows 伺服器 8 中,可以創建一種新型的稱為擴展檔案伺服器的檔案伺服器群集。 這是新主動/主動群集專為 HYPER-V 和 SQL 應用程式設計的技術。

儘管有這些限制,在 Windows 伺服器 8 即時遷移是完全新的和完全的更好的經驗。 它支援一系列的體系結構,每個都有隨行增加功能和複雜性。 HYPER-V 輕鬆地支援現在如果您有任何特殊要求。 更好的是,當你想添加的 San 和群集,HYPER-V 隨時準備處理您的所有企業級需求。

Greg Shields

**Greg Shields**MVP,是在集中的技術合作夥伴。 獲取更多的盾牌的多面手提示和技巧,在 ConcentratedTech.com

相關內容