Novembre 2013
Droits dauteurs
Figure 3 Mthodes daccs aux volumes de stockage : DAS, NAS, SAN ........... 16
Figure 4 Exemple daccs de deux serveurs une baie de disque par deux fabric
.............................................................................................................. 19
Figure 15 Illustration dun chssis pour des serveurs de type hte .................. 53
Figure 18 Illustration dun serveur de type NAS utilisable pour les sauvegardes 55
Tableau 8 Comparaison des cots des machines physiques et virtuelles (avec huit
serveurs) ................................................................................................ 38
1
Groupe de travail qui collabore avec les tablissements ou le rseau.
Un projet de virtualisation pose le problme de la migration des
serveurs physiques vers les serveurs virtuels et de linteroprabilit de au
march dynamique de la virtualisation. Nous ferons donc successivement un
tat de lart sur les outils de migration de serveurs physiques vers des
serveurs virtuels (PtoV), puis nous rendrons compte de notre dexprience
sur le format OVF.
Tous ces lments nous permettront de cerner les avantages et les
difficults de la virtualisation dans le contexte du SI des tablissements
denseignement agricole.
La disparit des tablissements et de leurs SI nous amne faire une
proposition de catgorisation des architectures de virtualisation :
larchitecture minimaliste, larchitecture professionnelle intermdiaire et
larchitecture professionnelle volue. Larchitecture de virtualisation
professionnelle intermdiaire est une solution mdiane, en mesure de
convenir une majorit dtablissements. La dtermination de cette cible
nous permet de proposer des lments chiffrs, tant du point de vue de
linvestissement matriel que de linvestissement logiciel. Ces lments
aideront les tablissements qui le souhaitent passer une architecture de
virtualisation professionnelle.
Les Logiciels de Gestion Administrative (LGA) sont des lments cls
non seulement, du SI de ltablissement, mais galement du SI de
lEnseignement Agricole (SIEA). La virtualisation des serveurs LGA est
considre comme un projet, rythm par plusieurs phases, ncessitant une
coopration entre Eduter-Cnerta et ltablissement.
Chapitre I : La virtualisation des systmes
et du stockage
La virtualisation des systmes et du stockage 11
2
http://www.marche-public.fr/Terminologie/Entrees/virtualisation.htm
La virtualisation des systmes et du stockage 12
3
https://fr.wikipedia.org/wiki/Intel_VT
4
https://fr.wikipedia.org/wiki/AMD-V#Pacifica.2FAMD-V
La virtualisation des systmes et du stockage 16
5
http://fr.wikipedia.org/wiki/Fibre_Channel
6
http://fr.wikipedia.org/wiki/ISCSI
La virtualisation des systmes et du stockage 17
7
Openfiler, Freenas , Openmediavault, etc.
La virtualisation des systmes et du stockage 19
Figure 4 Exemple daccs de deux serveurs une baie de disque par deux
fabric
8
La version ProMox VE 3.1 apporte des amliorations dont la mise jour en ligne, la
gestion des Storage Migration, le clonage, le ballooning
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 22
tablissement
Mmoire 4 To 2 To 1 To 2 To
physique
maximale (128 Go si au
moins une
VM utilise un
OS 32-bits)
9
http://fr.wikipedia.org/wiki/Haute_disponibilit%C3%A9
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 27
tablissement
(version
gratuite)
10
http://www.vmware.com/fr/products/converter/features.html
11
https://www.microsoft.com/en-us/download/details.aspx?id=3896,
http://technet.microsoft.com/en-us/sysinternals/ee656415
11
https://www.microsoft.com/en-us/download/details.aspx?id=3896
12
http://www.citrix.fr/downloads/xenserver/tools/conversion.html
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 30
tablissement
13
http://fr.wikipedia.org/wiki/Enfermement_propri%C3%A9taire
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 31
tablissement
14
http://www.dmtf.org/sites/default/files/standards/documents/DSP0243_1.0.0.pdf
15
http://fr.wikipedia.org/wiki/Open_Virtual_Machine_Format
16
http://en.wikipedia.org/wiki/Software_appliance#Virtual_appliance
17
http://jargonf.org/wiki/appliance
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 32
tablissement
18
http://www.vmware.com/fr/consolidation/overview.html
19
http://www.greenit.fr/article/logiciels/virtualisation-vmware-met-en-avant-les-
benefices-ecologiques
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 36
tablissement
20
http://fr.wikipedia.org/wiki/Maintenabilit%C3%A9
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 37
tablissement
Units de rack 4U 1U 0
* Minimum pour un serveur unique ** En utilisant des connexions partages sur la machine hte
Tableau 8 Comparaison des cots des machines physiques et virtuelles (avec huit
serveurs)
(serveur physique
quivalent pour
rendre le service
applicatif)
Units de rack 4U 8U 0
* Deux pour le serveur hte et une par serveur virtuel ** Les mmes huit interfaces physiques que
sur le serveur hte
Les fonctionnalits logicielles de la virtualisation des serveurs dans le contexte 39
tablissement
PowerEdge PowerEdge
T110 T110
Hyperviseur
VLAN administratif
EST
Onduleur
Firewall
HP ProCurve
EPS RPS Status of the Back Spd Mode off = 10Mbps flash = 100Mbps on = 1000Mbps PoE-Integrated 10/100Base-TX Ports (1-44) All RJ-45 Ports (1-48T) are Auto MDIX Dual-Personality Port 10/100/1000-T (T) or SFP (S)
Administ
Switch
J9473A PoE
Status Act
Power PoE FDx
Tmp LEDSpd
Fault
Locator
Fan Mode PoE
Test Usr
Commutateur (switch)
Sauvegarde VM
Sauvegarde des donnes
des serveurs virtualiss
Console administration
Serveur pdagogique 1
Serveur pdagogique 2
Serveur - BCDI
VPN VPN
OS OS OS OS OS OS OS OS OS
Onduleur
VLAN administratif
10/100Base-TX Ports (1 - 8)
All RJ-45 Ports (1 - 10T) are Auto-MDIX
HP 2530-8
Switch Link 1 Mode 3 5 7
J9783A
Dual-Personality Ports: 10/100/1000-T (T) or SFP (S)
Power
Fault
Link 9T Mode Link 10 T Mode
Act Spd Mode:
Status *
Climatisation
Locator LED 9S 10 S
PoE FDx Off = 10 Mbps Link Link
Mode
Spd Flash = 100 Mbps
*
Test PoE On = 1000 Mbps
Console
Mode Mode
Reset Clear Link 2 Mode 4 6 8 Use Only Supported Tranceivers
Console Use only HP ProCurve SFPs
P ro t
3500-48-PoE
Link 1 Mode 3 5 7 9 11 Link
13 Mode 15 17 19 21 23 Link
25 Mode 27 29 31 33 35 Link 37 Mode 39 41 43 45T 47T Link 45S Mode 47S
Administ
Switch
e ro )S rfo eac h
J9473A PoE
Status Act
Power PoE FDx
n (T
sU eo lyn o
Tmp LEDSpd
Fault Fan Mode PoE
Test Usr
ratif
gamme professionnelle
Locator ResetClear Link 2 Mode 4 6 8 10 12 Link
14 Mode 16 18 20 22 24 Link
26 Mode 28 30 32 34 36 Link 38 Mode 40 42 44 46T 48T Link 46S Mode 48S
Sauvegarde VM
noter que les NAS, usage domestique sont proscrire, malgr leurs
tarifs avantageux. Ils noffrent que trs rarement des niveaux suffisants de
performance, de scurit et de redondance. Lutilisation dun NAS
domestique nest pas adapte pour le projet virtualisation des LGA.
Architectures de virtualisation pour les EPLEFPA 49
21
http://fr.wikipedia.org/wiki/IOPS
22
Vmware, XenServer:, Hyper-V,Promox VE
Architectures de virtualisation pour les EPLEFPA 50
Le fait que les actifs rseaux ne soient pas doubls constitue un point
unique de dfaillance, ou Single Point Of Failure (SPOF), qui peut provoquer
une panne de lensemble des machines virtuelles. Il est recommand aux
tablissements de prendre en compte ce risque et, en fonction de leur marge
de manuvre budgtaire, de mettre en place proximit un quipement de
secours.
Serveur pdagogique 2
OS OS OS OS OS OS OS OS OS OS OS OS OS OS
Onduleur
SAN
SAN
VLAN pdagogique
10/100Base-TX Ports (1 - 8)
All RJ-45 Ports (1 - 10T) are Auto-MDIX
HP 2530-8
Switch Link 1 Mode 3 5 7
J9783A
Dual-Personality Ports: 10/100/1000-T (T) or SFP (S)
Power
Fault
Link 9T Mode Link 10 T Mode
Act Spd Mode:
Locator
Status
LED * 9S 10 S
PoE FDx Off = 10 Mbps Link Link
Mode
Spd Flash = 100 Mbps
*
Test PoE On = 1000 Mbps
Console
Mode Mode
Reset Clear Link 2 Mode 4 6 8 Use Only Supported Tranceivers
Console Use only HP ProCurve SFPs
10/100Base-TX Ports (1 - 8)
All RJ-45 Ports (1 - 10T) are Auto-MDIX
HP 2530-8
Switch Link 1 Mode 3 5 7
Climatisation
J9783A
Dual-Personality Ports: 10/100/1000-T (T) or SFP (S)
Power
9T 10 T
SAN
Link Mode Link Mode
Fault Act Spd Mode:
Locator
Status
LED * 9S 10 S
PoE FDx Off = 10 Mbps Link Link
Mode
Spd Flash = 100 Mbps
*
Test PoE On = 1000 Mbps
Console
Mode Mode
Reset Clear Link 2 Mode 4 6 8 Use Only Supported Tranceivers
Console Use only HP ProCurve SFPs
1 2 3 4 5 6
2
1
3
4
6
Front
9
7
12
11
10 7 8 9 10 11 12
Console administration
3 6 9 12
2 5 8 11
HP ProCurve
1 4 7 10 EPS RPS Status of the Back Spd Mode off = 10Mbps flash = 100Mbps on = 1000Mbps PoE-Integrated 10/100Base-TX Ports (1-44) All RJ-45 Ports (1-48T) are Auto MDIX Dual-Personality Port 10/100/1000-T (T) or SFP (S)
P ro t
1 2 3 4 5 6 7 8 9 10 11 12 3500-48-PoE
Link 1 Mode 3 5 7 9 11 Link
13 Mode 15 17 19 21 23 Link
25 Mode 27 29 31 33 35 Link 37 Mode 39 41 43 45T 47T Link 45S Mode 47S
Administ
Front Switch
Status Act
3 6 9 12 Power PoE FDx
sU eo lyn o
2 5 8 11 Tmp LEDSpd
1 2 3 4 5 6 1 4
Front
7 10 7 8 9 10 11 12
Fault
Locator
Fan Mode PoE
Test Usr
2 5 8 11
1 2 3 4 5 6 1 4 7 10 7 8 9 10 11 12
Front
HP ProCurve
EPS RPS Status of the Back Spd Mode off = 10Mbps flash = 100Mbps on = 1000Mbps PoE-Integrated 10/100Base-TX Ports (1-44) All RJ-45 Ports (1-48T) are Auto MDIX Dual-Personality Port 10/100/1000-T (T) or SFP (S)
P ro t
3500-48-PoE
Link 1 Mode 3 5 7 9 11 Link
13 Mode 15 17 19 21 23 Link
25 Mode 27 29 31 33 35 Link 37 Mode 39 41 43 45T 47T Link 45S Mode 47S
Administ
Switch
e ro )S rfo eac h
J9473A PoE
3 6 9 12
2 5 8 11 Status Act
Power PoE FDx
n (T
1 2 3 4 5 6 1 4 7 10 7 8 9 10 11 12 EST
sU eo lyn o
Tmp LEDSpd
ratif
Front
Fault Fan Mode PoE
Test Usr
4 2 Gb/s
Rseau local virtuel (VLAN) Rseau local virtuel (VLAN)
Serveur de stockage en rseau (NAS) 4 2 Gb/s
NAS dlocalis
Redondance
Architecture professionnelle
Finale EVOLUEE 15/10/2013 E-Cnerta & DRTIC
23
http://fr.wikipedia.org/wiki/R%C3%A9seau_de_stockage_SAN
Architectures de virtualisation pour les EPLEFPA 55
Power
10/100/1000Base-T Ports - all ports are IEEE Auto MDI/MDI-X 10/100/1000Base-T Ports - all ports are IEEE Auto MDI/MDI-X
Fault Use ProCurve mini-GBICs and SFPs only
1 3 5 7 9 11 13 15 17 19 21 23 A 1 3 5 7 9 11 13 15 17 19 21 23 B
ProCurve ProCurve
24p Gig-T vl Gig-T/SFP vl
vl Module vl Module
2 4 6 8 10 12 14 16 18 20 22 24 Module 2 4 6 8 10 12 14 16 18 20 22 24 Module
J8768A J9033A
1 3 5 7 9 11 13 15 17 19 21 23 C D
ProCurve
24p Gig-T vl
vl Module
2 4 6 8 10 12 14 16 18 20 22 24 Module
J8768A
E F
G H
Figure 18 Illustration dun serveur de type NAS utilisable pour les sauvegardes
DL4000 VSD Grafx Inc. http://www.visiocafe.com/
Architectures de virtualisation pour les EPLEFPA 56
curs/15 Mo/95 W)
Stockage en rseau
Desktop - Standard - WD (1 To X 3)
quipements rseaux
Total 15 250
Total 19 950
Plateforme VMware
24
http://www.vmware.com/fr/products/vsphere/pricing.html
Architectures de virtualisation pour les EPLEFPA 64
Plateforme Citrix
Plateforme Microsoft
25
http://store.citrix.com/store/citrixus/DisplayProductDetailsPage/ProductID.282490100/Cur
rency.EUR
26
http://www.proxmox.com/proxmox-ve/pricing
Architectures de virtualisation pour les EPLEFPA 65
IV.1.1. Contexte
Larchitecture de virtualisation
IV.2.1. Contexte
Larchitecture de virtualisation
Dans un premier temps, le choix sest port sur VMware ESXi, car :
Il sagit dune solution de virtualisation gratuite,
Les serveurs virtualiss furent des serveurs en production pour que les
dcideurs aient une vision des avantages quapporte cette solution,
Cette solution gratuite a permis damener un premier retour
dexprience et de dmontrer lutilit du projet.
Le financement de la virtualisation
IV.3.1. Contexte
Un professeur TIM avec des fonctions RTIC, qui consacre 12 heures par
semaine au service informatique
Un assistant dducation qui fait office de technicien en attendant le
recrutement dun technicien informatique.
27
Les postes sont principalement sous Windows 7 et quelques postes sont encore sous
XP.
Retours dexprience des solutions de virtualisation en tablissement 78
de plusieurs serveurs
Un contrleur de domaine est Horus (Eole), install sur un serveur
Linux Ubuntu Server,
Un serveur dimpression,
Des serveurs de fichiers,
Un serveur de terminal qui dlivre les applications pour
ladministration.
Un serveur Web qui hberge le site Internet du lyce et les applications
WEB de gestion de scolarit pour le public extrieur.
Larchitecture de virtualisation
Le financement de la virtualisation
Lquipement comporte :
Deux serveurs physiques DELL PowerEdge R620 E5-2620 avec 64 Go,
Le stockage centralis :
1 SAN avec 9To de stockage,
2 switches ddis en iSCSI.
1 NAS comportant 15 To despace disque pour la sauvegarde.
IV.4.1. Contexte
Larchitecture de virtualisation
Une trentaine de machines virtuelles stockes sur des LUN des NAS,
2 NAS ISCSI de 2 To,
Un SAN NEC FlexPower qui permet davoir un systme tout-en-un
12 000,
System Center Configuration Manager (SCVMM2) pour grer les VM,
7 VLAN,
Hyper-V Replica pour rpliquer les VM lors dun PRA,
Un switch HP srie 5500 en Haute Disponibilit,
Plusieurs Vswitchs.
Retours dexprience des solutions de virtualisation en tablissement 85
28
Estimation ralise en 2012
Le projet virtualisation des LGA dans une infrastructure hberge en tablissement 88
29
Valeur septembre 2013
Le projet virtualisation des LGA dans une infrastructure hberge en tablissement 89
30
Valeur septembre 2013
Le projet virtualisation des LGA dans une infrastructure hberge en tablissement 90
Infrastructure Re_numro_1 Conforme aux chapitres (2.4 Recommandations, 2.4.1 Les locaux,
physique des 2.4.2 Le cblage rseau) du document : Les rseaux en EPLEFPA -
rseaux Architectures & recommandations
Ex_numro_5 Assurer la scurit rseau des serveurs LGA (isolation rseau) dans
le cas dune architecture de virtualisation qui contient des serveurs
accessibles sur Internet (DMZ)
Le projet virtualisation des LGA dans une infrastructure hberge en tablissement 94
Re_numro_7 Disposer dun relais technique sur toutes les priodes dutilisation
des LGA
Adaptateurs rseau 1 1
(minimum 1 Gb/s)
Rservation de RAM 3 Go 3 Go
Les valeurs prsentes sont donnes titre indicatif, car lusage des
LGA peut varier en fonction du nombre dutilisateurs simultans et des
fonctionnalits utilises comme la gnration des bulletins de notes par le
biais de la fusion bureautique. Lorsque la performance des machines
virtuelles se dgrade, le service informatique de ltablissement peut
rajuster les ressources alloues avec les outils dadministration des
solutions logicielles de virtualisation. Le bon usage des fonctionnalits de
rservation demande au service informatique un niveau de matrise avanc
de ladministration. Selon la plateforme de virtualisation choisie, il existe des
fonctionnalits supplmentaires comme la priorisation de rservation de
ressources, la notion de pondration pour lditeur VMware. noter que,
pour atteindre un fonctionnement satisfaisant, la plupart des diteurs de
virtualisation recommandent linstallation de pilotes spcifiques
lhyperviseur, par exemple les VMware Tools pour lditeur VMware.
Pour le contexte LGA, les serveurs Windows 2008 sont installs partir
dune image de rfrence, voluant dans le temps, avec une mthode
dinstallation automatise et optimise. Entre dcembre 2013 et aot 2014,
les tablissements devront rinstaller leurs serveurs LGA avec la nouvelle
image rfrence, avec laide de lassistance technique Eduter-Cnerta, pour
des raisons defficacit oprationnelle. Cette image de rfrence sera
installe loccasion du renouvellement des serveurs physiques ou dun
passage une architecture professionnelle de virtualisation (III.2.1 ci-
dessus).
Par consquent, la transition dune machine physique une machine
virtuelle pour les LGA passe par une rinstallation complte de limage de
rfrence Windows 2008 LGA. Cette rinstallation sera faite partir de
limage ISO Windows 2008 LGA (mise jour en septembre 2013) et du
programme Assistance Sauvegarde Restauration LGA (ASR LGA). terme,
lensemble des serveurs LGA sera homogne et proviendra de la mme
image de rfrence actualise. Dans les tches raliser, il faudra porter une
attention particulire aux installations lies la spcificit du parc
informatique de certains tablissements, comme certaines imprimantes ou
photocopieurs ncessistant un paramtrage particulier.
Une migration au moyen de loutil de conversion P2V (Physical to
Virtual) pour les LGA nest quune solution temporaire pour assurer la
continuit dactivit en cas de panne matrielle grave sur des serveurs
physiques. En tout tat de cause, le support technique LGA doit tre inform
de ces changements majeurs sur les serveurs.
La phase ralisation vient conclure le projet de virtualisation des LGA et
permet la transition lexploitation courante des serveurs dans le cadre de
convention de maintenance LGA qui lie ltablissement et Eduter-Cnerta.
Le projet virtualisation des LGA dans une infrastructure hberge en tablissement 101
Il faut tre vigilant sur lutilisation des snapshots qui ne sont quune
photographie un instant donn de la machine virtuelle. Les bases de
donnes voluent rgulirement sur les serveurs LGA, les xcutables sont
mis jour et des mises jour scurit sont ralises. La restauration dun
snapshot peut donc avoir des consquences graves sur le fonctionnement
des logiciels. Lutilisation des fonctionnalits de snapshot doit tre ralise
dans un laps de temps restreint, uniquement avec laccord du support
technique LGA.
Comme pour les serveurs LGA physiques, le support technique LGA ne
gre pas les sauvegardes externes des bases de donnes. Celles-ci sont
ralises sur un support de sauvegarde externe au serveur. Cette tche,
mentionne dans la convention de maintenance LGA, est de la responsabilit
du service informatique de ltablissement.
Les recommandations de sauvegarde des donnes LGA,
essentiellement les bases de donnes, restent inchanges. Dans le cas des
serveurs LGA, le rpertoire E:\CNERTA\BACKUP_D du serveur de
donnes est donc sauvegarder rgulirement.
Le projet virtualisation des LGA dans une infrastructure hberge en tablissement 104
Pourquoi les serveurs LGA ne sont-ils pas distribus sous forme dune
appliance virtuelle au format OVF ?
Les VM LGA sexcuteront sur diffrentes solutions de virtualisation
dont certaines ne supportent pas limport dappliance au format OVF. De
plus, le travail dautomatisation des installations avec les images ISO LGA
rend peu utile lusage de serveurs LGA sous forme dappliance virtuelle.
Conclusion gnrale et perspectives
Conclusion gnrale et perspectives
Galez, Maire. 2001. Le san et le nas : le rseau au service des donnes. JRES. [En
ligne] 2001. http://2001.jres.org/actes/lesanetlenas.pdf.
VMware. 2012. Best practices for virtual machine snapshots in the VMware
environment (1025279). 03 01 2012. This article provides best practice information
for snapshots. It also provides links to resources that help you understand
snapshots and troubleshoot snapshot issues.
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=dis
playKC&externalId=1025279.
. 2010. Surveillance et performances vSphere. 2010.
http://pubs.vmware.com/vsphere-51/topic/com.vmware.ICbase/PDF/vsphere-esxi-
vcenter-server-51-monitoring-performance-guide.pdf.
FCoE : Fibre Channel over Ethernet est un protocole qui encapsule les
trames Fibre Channel, provenant d'un rseau de stockage SAN, sur un
rseau Ethernet. La norme FCoE a t publie en juin 2009.
SAS : Serial Attached SCSI est une technique d'interface pour disques
durs. Elle constitue une volution des bus SCSI en termes de performances,
et apporte le mode de transmission en srie de l'interface SATA.
Rsultat dune coopration entre Eduter-Cnerta et le rseau national des DRTIC, ce livre
blanc est destin aux personnes impliques dans un projet de virtualisation lchelle dun
lyce agricole : directeurs, DRTIC, services informatiques des tablissements