Прокуратор
Прокуратор
Краткое описание возможностей
Программный комплекс “Прокуратор” является средством управления гипервизором. Поддерживает развертывание виртуальных машин с гостевыми ОС семейства Windows и Linux, подключение хранилищ и создание виртуальных сетей. Поддерживаемые типы архитектуры: х86_64 с поддержкой INTEL-VT или AMD-V.
Глоссарий
| Термин | Определение |
|---|---|
| CHAP (Challenge-Handshake Authentication Protocol) | Протокол аутентификации, используемый для проверки подлинности пользователя или хоста при подключении к сетевым ресурсам, в частности к хранилищам iSCSI. |
| HBA (Host Bus Adapter) | Адаптер шины хоста. Аппаратное устройство (карта расширения), которое подключает хост-систему (сервер) к сети хранения данных или напрямую к устройствам хранения. |
| ISO-образ | Файл, содержащий полную копию структуры и данных оптического диска (CD/DVD). Используется для установки операционных систем и программного обеспечения в ВМ. |
| iSCSI | Сетевой протокол для доступа к системам хранения данных на уровне блоков путем передачи SCSI-команд по сети TCP/IP. |
| LUN (Logical Unit Number) | Номер логического устройства. Используется для идентификации отдельного логического диска или тома в рамках системы хранения данных (например, в сетях SAN или на iSCSI-таргете). |
| LVM (Logical Volume Manager) | Система управления логическими томами в Linux, позволяющая гибко управлять дисковым пространством. |
| MPIO (Multipath I/O) | Технология многопутевого ввода-вывода, которая обеспечивает отказоустойчивость и балансировку нагрузки за счет использования нескольких физических путей от хоста к устройству хранения. |
| NFS (Network File System) | Протокол для организации доступа к файлам на удаленном сервере по сети, как если бы они находились на локальном компьютере. |
| PCLI (Procurator Command Line Interface) | Интерфейс командной строки (CLI), предоставляемый платформой для выполнения задач по управлению и конфигурированию хоста, ВМ, сетей и хранилищ через текстовые команды. Является основным инструментом для автоматизации и скриптинга. |
| RAID (Redundant Array of Independent Disks) | Технология виртуализации данных, которая объединяет несколько физических дисков в один или несколько логических блоков для повышения отказоустойчивости и/или производительности. |
| SR-IOV (Single Root I/O Virtualization) | Технология, позволяющая одному физическому PCI-устройству (например, сетевой карте) представляться в системе как несколько отдельных виртуальных устройств, которые можно напрямую назначать виртуальным машинам. |
| VLAN (Virtual LAN) | Технология, позволяющая создавать несколько логически независимых сетей в рамках одной физической сетевой инфраструктуры. |
| Агрегация каналов (Bonding) | Объединение нескольких физических сетевых адаптеров в одну логическую группу для увеличения пропускной способности и обеспечения отказоустойчивости. |
| Виртуальная машина (ВМ) | Программная эмуляция компьютерной системы. ВМ работает как полноценный компьютер с собственной операционной системой и приложениями. |
| Виртуальный коммутатор | Программный компонент, эмулирующий работу физического сетевого коммутатора и управляющий сетевым трафиком между ВМ и физической сетью. |
| Гипервизор | Программное обеспечение, которое создает, запускает и управляет виртуальными машинами, разделяя ресурсы хоста между ними. |
| Гостевая ОС | Операционная система, установленная и работающая внутри виртуальной машины. |
| Гостевые инструменты | Набор драйверов и утилит, который устанавливается в гостевую ОС для улучшения производительности и управляемости виртуальной машины. |
| Горячая замена (Hot-Add) | Функция, позволяющая добавлять ресурсы (например, CPU, ОЗУ) в работающую виртуальную машину без ее остановки и перезагрузки. |
| Группа портов | Шаблон конфигурации на виртуальном коммутаторе, определяющий сетевые параметры (например, VLAN ID) для подключаемых к нему виртуальных машин или сетевых служб хоста. |
| Клонирование | Процесс создания полной, идентичной копии виртуальной машины. |
| Миграция | Процесс переноса работающей виртуальной машины с одного хоста или хранилища на другое без прерывания ее работы. |
| Проброс PCI (PCI Passthrough) | Технология, позволяющая напрямую предоставить физическое PCI-устройство хоста в эксклюзивное пользование одной из виртуальных машин. |
| Резервная копия | Копия данных ВМ, предназначенная для восстановления в случае сбоя. Бывают полные, инкрементальные и дифференциальные. |
| Снимок состояния (Snapshot) | Зафиксированное состояние виртуальной машины (включая память, настройки и состояние дисков) на определенный момент времени. Используется для быстрого отката к предыдущему состоянию. |
| “Тонкий” том (Thin Provisioning) | Метод выделения дискового пространства, при котором пространство для виртуального диска выделяется по мере его фактического заполнения, а не резервируется полностью в момент создания. |
| Хост | Физический сервер, на котором установлен и функционирует гипервизор. |
| Хранилище данных | Логическая единица хранения (например, локальный диск, раздел LVM, сетевая папка NFS или LUN), доступная хосту для размещения файлов ВМ, ISO-образов и шаблонов. |
| Хранилище Storm | Кластерное разделяемое хранилище данных, разработанное для данной платформы. Позволяет нескольким хостам одновременно получать доступ к общему пулу хранения (например, на базе LUN) для обеспечения высокой доступности и миграции ВМ. |
| Шаблон ВМ | Эталонная копия виртуальной машины, которая используется для быстрого развертывания новых, предварительно настроенных ВМ. |
Структура платформы
“Средство управления единичным хостом ПВ” обеспечивает управление единичным гипервизором: создание виртуальных машин, хранилищ, сетей, а также их конфигурирование.
Системные требования
Для корректной работы программного комплекса требуется, чтобы серверное оборудование соответствовало минимальным требованиям.
Требования к серверному оборудованию
| CPU | Минимум 2 ядра; поддержка 64-разрядных процессоров x86 |
| Оперативная память | Не менее 8 ГБ; для работы ВМ — не менее 12 ГБ |
| Аппаратная виртуализация | Intel VT-x или AMD-V/RVI (для 64-разрядных ВМ) |
| Сетевой контроллер | 1 Гбит/с или выше |
| Загрузочный диск | Не менее 64 ГБ |
| Диск для ВМ | SCSI-диск или локальный RAID с неразмеченным пространством |
Требования к загрузке
| Режим загрузки | Рекомендуется UEFI |
| Диск для платформы | Не менее 64 ГБ |
Требования к хранилищу
| Объём постоянного хранилища | Не менее 64 ГБ |
| Локальный диск | 128 ГБ или более |
| Ресурс записи (TBW) | Не менее 128 ТБ |
| Отказоустойчивость | Рекомендуется RAID1 |
Основные возможности и функции
Установка и поддержка платформ
- Поддержка графического установщика;
- Установка непосредственно на аппаратное обеспечение без использования хостовой операционной системы (гипервизор 1 типа);
- Поддержка образов гипервизора от производителя с интегрированными драйверами и сервисами;
- Наличие сертифицированной и несертифицированной версии изделия;
- Интерфейс на русском языке с возможностью переключения на иностранный язык.
Поддерживаемые операционные системы
- Использование в качестве гостевой ОС Unix-подобных операционных систем и Windows, включая сертифицированные отечественные ОС: Альт Линукс, Астра Линукс, РЕД ОС;
- Создание виртуальных машин (ВМ), их образов с поддержкой 32- и 64-битных гостевых ОС.
Безопасность и защита информации
- Функционирование средств защиты информации:
- Виртуальные системы обнаружения вторжений;
- Межсетевые экраны;
- Антивирусные средства;
- Средства анализа защищённости;
- Средства защиты от DDoS атак;
- Средства корреляции событий безопасности;
- Средства контроля утечки информации из информационных систем.
- Обеспечение идентификации и аутентификации субъектов доступа до предоставления доступа к функциям виртуализации и управления;
- Защита файлов-образов ВМ от модификации в процессе функционирования ВМ;
- Регистрация событий с использованием средств централизованного протоколирования;
- Регулярное обновление для нейтрализации угроз эксплуатации уязвимостей.
Управление виртуальными машинами и ресурсами
- Ограничение и приоритезация ресурсов для ВМ;
- Поддержка резервирования ресурсов для виртуальной машины;
- Поддержка в ВМ до 240 виртуальных процессоров;
- Возможность изменения количества выделенных процессоров и размера оперативной памяти виртуальным машинам без завершения их функционирования;
- Возможность подключения к ВМ устройств из состава аппаратных средств, включая устройства USB 3.0;
- Возможность добавления виртуальных дисков в гостевую ОС и увеличение их размеров без остановки ВМ;
- Возможность клонирования ВМ;
- Автоматическое распределение сервером виртуализации ресурсов между работающими ВМ;
- Миграция дисков работающих ВМ между хранилищами;
- Возможность мониторинга работоспособности и использования ресурсов ВМ;
- Поддержка виртуальных коммутаторов с технологией VLAN (Virtual Local Area Network);
- Подключение к ВМ по протоколу SPICE USB-устройств;
- Возможность ограничения, приоритезации и резервирования для сетевого и дискового ввода-вывода ВМ;
- Поддержка механизмов оптимизации оперативной памяти:
- Дедупликация страниц;
- Динамическое распределение;
- Выгрузка в область подкачки;
- Memory Balooning.
- Возможность создания динамически расширяющегося виртуального дискового пространства ВМ с выделением соответствующих аппаратных средств по мере заполнения;
- Возможность параллельного доступа нескольких ВМ к одному виртуальному диску;
- Возможность создания снимков состояния ВМ;
- Миграция ВМ из сред виртуализации, в том числе VMware;
- Запуск ВМ в виде отдельного процесса, функционирующего от имени учётной записи субъекта доступа.
Интеграция и управление
- Возможность управления конфигурацией ВМ с помощью графического и консольного интерфейсов;
- Возможность интеграции с внешними системами управления и мониторинга для сбора статистики производительности и контроля состояния (поддержка протоколов: SNMP, SSH, CLI, CIM, API и др.);
- Возможность централизованного обновления с использованием штатных средств;
- Возможность размещения контроллера на хосте (без использования дополнительного физического сервера);
- Клиентское приложение с графическим интерфейсом для подключения к ВМ.
Хранение данных
- Возможность работы с хранилищем LVM, а также использование технологии тонких томов LVM Thin Provision;
- Поддержка создания программно-определяемой СХД;
- Возможность работы с внешними хранилищами по протоколу FC;
- Поддержка функции Multipathing;
- Поддержка резервного копирования (встроенный функционал).