Прокуратор

Прокуратор

Краткое описание возможностей

Программный комплекс “Прокуратор” является средством управления гипервизором. Поддерживает развертывание виртуальных машин с гостевыми ОС семейства Windows и Linux, подключение хранилищ и создание виртуальных сетей. Поддерживаемые типы архитектуры: х86_64 с поддержкой INTEL-VT или AMD-V.

Глоссарий

ТерминОпределение
CHAP (Challenge-Handshake Authentication Protocol)Протокол аутентификации, используемый для проверки подлинности пользователя или хоста при подключении к сетевым ресурсам, в частности к хранилищам iSCSI.
HBA (Host Bus Adapter)Адаптер шины хоста. Аппаратное устройство (карта расширения), которое подключает хост-систему (сервер) к сети хранения данных или напрямую к устройствам хранения.
ISO-образФайл, содержащий полную копию структуры и данных оптического диска (CD/DVD). Используется для установки операционных систем и программного обеспечения в ВМ.
iSCSIСетевой протокол для доступа к системам хранения данных на уровне блоков путем передачи SCSI-команд по сети TCP/IP.
LUN (Logical Unit Number)Номер логического устройства. Используется для идентификации отдельного логического диска или тома в рамках системы хранения данных (например, в сетях SAN или на iSCSI-таргете).
LVM (Logical Volume Manager)Система управления логическими томами в Linux, позволяющая гибко управлять дисковым пространством.
MPIO (Multipath I/O)Технология многопутевого ввода-вывода, которая обеспечивает отказоустойчивость и балансировку нагрузки за счет использования нескольких физических путей от хоста к устройству хранения.
NFS (Network File System)Протокол для организации доступа к файлам на удаленном сервере по сети, как если бы они находились на локальном компьютере.
PCLI (Procurator Command Line Interface)Интерфейс командной строки (CLI), предоставляемый платформой для выполнения задач по управлению и конфигурированию хоста, ВМ, сетей и хранилищ через текстовые команды. Является основным инструментом для автоматизации и скриптинга.
RAID (Redundant Array of Independent Disks)Технология виртуализации данных, которая объединяет несколько физических дисков в один или несколько логических блоков для повышения отказоустойчивости и/или производительности.
SR-IOV (Single Root I/O Virtualization)Технология, позволяющая одному физическому PCI-устройству (например, сетевой карте) представляться в системе как несколько отдельных виртуальных устройств, которые можно напрямую назначать виртуальным машинам.
VLAN (Virtual LAN)Технология, позволяющая создавать несколько логически независимых сетей в рамках одной физической сетевой инфраструктуры.
Агрегация каналов (Bonding)Объединение нескольких физических сетевых адаптеров в одну логическую группу для увеличения пропускной способности и обеспечения отказоустойчивости.
Виртуальная машина (ВМ)Программная эмуляция компьютерной системы. ВМ работает как полноценный компьютер с собственной операционной системой и приложениями.
Виртуальный коммутаторПрограммный компонент, эмулирующий работу физического сетевого коммутатора и управляющий сетевым трафиком между ВМ и физической сетью.
ГипервизорПрограммное обеспечение, которое создает, запускает и управляет виртуальными машинами, разделяя ресурсы хоста между ними.
Гостевая ОСОперационная система, установленная и работающая внутри виртуальной машины.
Гостевые инструментыНабор драйверов и утилит, который устанавливается в гостевую ОС для улучшения производительности и управляемости виртуальной машины.
Горячая замена (Hot-Add)Функция, позволяющая добавлять ресурсы (например, CPU, ОЗУ) в работающую виртуальную машину без ее остановки и перезагрузки.
Группа портовШаблон конфигурации на виртуальном коммутаторе, определяющий сетевые параметры (например, VLAN ID) для подключаемых к нему виртуальных машин или сетевых служб хоста.
КлонированиеПроцесс создания полной, идентичной копии виртуальной машины.
МиграцияПроцесс переноса работающей виртуальной машины с одного хоста или хранилища на другое без прерывания ее работы.
Проброс PCI (PCI Passthrough)Технология, позволяющая напрямую предоставить физическое PCI-устройство хоста в эксклюзивное пользование одной из виртуальных машин.
Резервная копияКопия данных ВМ, предназначенная для восстановления в случае сбоя. Бывают полные, инкрементальные и дифференциальные.
Снимок состояния (Snapshot)Зафиксированное состояние виртуальной машины (включая память, настройки и состояние дисков) на определенный момент времени. Используется для быстрого отката к предыдущему состоянию.
“Тонкий” том (Thin Provisioning)Метод выделения дискового пространства, при котором пространство для виртуального диска выделяется по мере его фактического заполнения, а не резервируется полностью в момент создания.
ХостФизический сервер, на котором установлен и функционирует гипервизор.
Хранилище данныхЛогическая единица хранения (например, локальный диск, раздел LVM, сетевая папка NFS или LUN), доступная хосту для размещения файлов ВМ, ISO-образов и шаблонов.
Хранилище StormКластерное разделяемое хранилище данных, разработанное для данной платформы. Позволяет нескольким хостам одновременно получать доступ к общему пулу хранения (например, на базе LUN) для обеспечения высокой доступности и миграции ВМ.
Шаблон ВМЭталонная копия виртуальной машины, которая используется для быстрого развертывания новых, предварительно настроенных ВМ.

Структура платформы

“Средство управления единичным хостом ПВ” обеспечивает управление единичным гипервизором: создание виртуальных машин, хранилищ, сетей, а также их конфигурирование.

Системные требования

Для корректной работы программного комплекса требуется, чтобы серверное оборудование соответствовало минимальным требованиям.

Требования к серверному оборудованию

CPUМинимум 2 ядра; поддержка 64-разрядных процессоров x86
Оперативная памятьНе менее 8 ГБ; для работы ВМ — не менее 12 ГБ
Аппаратная виртуализацияIntel VT-x или AMD-V/RVI (для 64-разрядных ВМ)
Сетевой контроллер1 Гбит/с или выше
Загрузочный дискНе менее 64 ГБ
Диск для ВМSCSI-диск или локальный RAID с неразмеченным пространством

Требования к загрузке

Режим загрузкиРекомендуется UEFI
Диск для платформыНе менее 64 ГБ

Требования к хранилищу

Объём постоянного хранилищаНе менее 64 ГБ
Локальный диск128 ГБ или более
Ресурс записи (TBW)Не менее 128 ТБ
ОтказоустойчивостьРекомендуется RAID1

Основные возможности и функции

Установка и поддержка платформ

  • Поддержка графического установщика;
  • Установка непосредственно на аппаратное обеспечение без использования хостовой операционной системы (гипервизор 1 типа);
  • Поддержка образов гипервизора от производителя с интегрированными драйверами и сервисами;
  • Наличие сертифицированной и несертифицированной версии изделия;
  • Интерфейс на русском языке с возможностью переключения на иностранный язык.

Поддерживаемые операционные системы

  • Использование в качестве гостевой ОС Unix-подобных операционных систем и Windows, включая сертифицированные отечественные ОС: Альт Линукс, Астра Линукс, РЕД ОС;
  • Создание виртуальных машин (ВМ), их образов с поддержкой 32- и 64-битных гостевых ОС.

Безопасность и защита информации

  • Функционирование средств защиты информации:
    • Виртуальные системы обнаружения вторжений;
    • Межсетевые экраны;
    • Антивирусные средства;
    • Средства анализа защищённости;
    • Средства защиты от DDoS атак;
    • Средства корреляции событий безопасности;
    • Средства контроля утечки информации из информационных систем.
  • Обеспечение идентификации и аутентификации субъектов доступа до предоставления доступа к функциям виртуализации и управления;
  • Защита файлов-образов ВМ от модификации в процессе функционирования ВМ;
  • Регистрация событий с использованием средств централизованного протоколирования;
  • Регулярное обновление для нейтрализации угроз эксплуатации уязвимостей.

Управление виртуальными машинами и ресурсами

  • Ограничение и приоритезация ресурсов для ВМ;
  • Поддержка резервирования ресурсов для виртуальной машины;
  • Поддержка в ВМ до 240 виртуальных процессоров;
  • Возможность изменения количества выделенных процессоров и размера оперативной памяти виртуальным машинам без завершения их функционирования;
  • Возможность подключения к ВМ устройств из состава аппаратных средств, включая устройства USB 3.0;
  • Возможность добавления виртуальных дисков в гостевую ОС и увеличение их размеров без остановки ВМ;
  • Возможность клонирования ВМ;
  • Автоматическое распределение сервером виртуализации ресурсов между работающими ВМ;
  • Миграция дисков работающих ВМ между хранилищами;
  • Возможность мониторинга работоспособности и использования ресурсов ВМ;
  • Поддержка виртуальных коммутаторов с технологией VLAN (Virtual Local Area Network);
  • Подключение к ВМ по протоколу SPICE USB-устройств;
  • Возможность ограничения, приоритезации и резервирования для сетевого и дискового ввода-вывода ВМ;
  • Поддержка механизмов оптимизации оперативной памяти:
    • Дедупликация страниц;
    • Динамическое распределение;
    • Выгрузка в область подкачки;
    • Memory Balooning.
  • Возможность создания динамически расширяющегося виртуального дискового пространства ВМ с выделением соответствующих аппаратных средств по мере заполнения;
  • Возможность параллельного доступа нескольких ВМ к одному виртуальному диску;
  • Возможность создания снимков состояния ВМ;
  • Миграция ВМ из сред виртуализации, в том числе VMware;
  • Запуск ВМ в виде отдельного процесса, функционирующего от имени учётной записи субъекта доступа.

Интеграция и управление

  • Возможность управления конфигурацией ВМ с помощью графического и консольного интерфейсов;
  • Возможность интеграции с внешними системами управления и мониторинга для сбора статистики производительности и контроля состояния (поддержка протоколов: SNMP, SSH, CLI, CIM, API и др.);
  • Возможность централизованного обновления с использованием штатных средств;
  • Возможность размещения контроллера на хосте (без использования дополнительного физического сервера);
  • Клиентское приложение с графическим интерфейсом для подключения к ВМ.

Хранение данных

  • Возможность работы с хранилищем LVM, а также использование технологии тонких томов LVM Thin Provision;
  • Поддержка создания программно-определяемой СХД;
  • Возможность работы с внешними хранилищами по протоколу FC;
  • Поддержка функции Multipathing;
  • Поддержка резервного копирования (встроенный функционал).