Выйти из системы

Сменить пользователя

Реальный опыт перехода на российскую виртуализацию

После продления сроков перехода на отечественное ПО для КИИ многие решили отложить импортозамещение виртуализации. Считают, что позже просто скачают российское ПО, установят его, перенесут виртуальные машины — и всё заработает. Спойлер: это не так.

Наша техническая команда тестирует множество отечественных решений в рабочей среде более трёх лет. Из опыта можем сказать: переход на российскую виртуализацию — серьёзное испытание. Пришло время рассказать о подводных камнях, с которыми вы наверняка столкнетесь при таком переходе.

*Мы намеренно не указываем названия и имена вендоров. Результаты функционального исследования 11 отечественных платформ 2024 года размещены здесь.

Общие проблемы рынка 

1. Нехватка или недостоверность информации

Вы когда-нибудь пытались найти полный перечень возможностей и ограничений отечественной платформы? Часто даже у самих разработчиков нет чёткого списка поддерживаемого оборудования или интеграций с другими системами. А если он есть, то можно наткнуться на сюрприз «ой, а это у нас пока не работает» от тех же разработчиков.

2. Техподдержка: быстро, но… медленно

Да, отвечают быстро. Но вот серьёзные проблемы могут решать неделями. Представьте ситуацию: у вас сбой в проде, критические сервисы недоступны. Вы пишете в поддержку, вам отвечают: «Мы взяли в работу». А потом тишина. Неделю. Две. В результате либо решаете проблему своими силами, либо начинаете обзванивать всех знакомых в отрасли.

3. Документация: старая или неполная

Актуальная и подробная документация — мечта, а не реальность. В лучших традициях отечественного ПО она либо устарела, либо фрагментарна. Мы не раз сталкивались, например, со ссылками на несуществующие страницы или командами, которые не работают в последней версии.

4. Ограничения, которые нельзя игнорировать

В процессе выбора отечественной платформы нужно обязательно читать список ограничений. Они влияют на архитектуру и эксплуатацию. К примеру, может оказаться, что live migration возможна только в пределах одного дата-центра, а поддержка NVMe-дисков – опциональна и работает не всегда.

5. Совместимость с продуктами ИБ — боль

Если у вас есть SIEM, DLP, MaxPatrol или что-то подобное, готовьтесь к квесту «подружить несовместимое». Интеграция отечественных решений с ИБ-продуктами — это отдельная история, и виртуализация не стала исключением.

6. Устаревшие ядра ОС — проблемы с железом и безопасностью

Отечественные гипервизоры нередко используют старые версии Linux-ядра. Это значит, что поддержка современного оборудования может быть под вопросом. Закупили новые процессоры? Может не завестись. При том ядра раскрывают уязвимости, что риск, причём достаточно серьёзный.

7. Сырые технологии

Если российская платформа базируется на открытом ПО, она часто использует альфа- или бета-версии технологий, которые ещё нестабильны. Это значит, что внезапные падения, глюки и необъяснимое поведение системы – не должны вас удивлять.

8. Цена и ограничения неочевидны до покупки

Один из главных подводных камней — отсутствие полной информации до покупки. Сколько стоит продукт? Какие есть ограничения? Какие возможности реально работают? Узнаете только после подписания контракта. До этого вам скажут: «Цена зависит от конфигурации, обращайтесь в отдел продаж».

Иногда доходит до смешного: некоторые отечественные решения – это просто перепакованные open-source-продукты без существенных доработок. То есть за, по сути, бесплатное ПО просят деньги. Возникает вопрос: а за что мы платим?

При этом лицензии дорогие, а удобства и надёжности за эти деньги не получаешь. Когда после многих лет работы с VMware переходишь на отечественную виртуализацию, внезапно оказывается, что привычные функции либо отсутствуют, либо работают так, что проще ими не пользоваться.

Технические ограничения

Разберём типичные проблемы, которые мы встречаем довольно часто.

Ограничения по операционной системе

Например, некоторые платформы поддерживают только Astra Linux, и то не все версии. И если у вас уже есть парк серверов с другой ОС – вам придется менять не только платформу виртуализации и всё ПО, но и переобучать администраторов, а это дополнительные затраты.

Проблемы с резервным копированием

Например, на одной из платформ постоянные тома (persistent volumes) не бэкапятся ни встроенными, ни внешними средствами. Приходится изобретать «костыли», что ведет к риску потери данных.

Ошибки в управлении хостами и кластерами

Вот лишь шесть типичных проблем для некоторых платформ:

  • Хост не входит/не выходит из сервисного режима без специальных команд от вендора.
  • При переразвертывании контроллера теряется кластер, и приходится переустанавливать ОС на хостах.
  • При выключении ВМ из ОС контроллер может автоматически включить её обратно.
  • Невозможно удалить снапшоты при высокой нагрузке на ВМ.
  • Интерфейс работает нестабильно, кнопки иногда не срабатывают.
  • Ввод в домен может не сработать из-за сбоев в скриптах.

Ошибки в балансировке и обновлениях

Где-то балансировщик нагрузки попросту не работает. А ещё:

  • ВМ с Windows могут зависнуть при изменении сетевых адаптеров, если делать это в неправильной последовательности.
  • После обновления версии виртуализации ВМ могут перестать запускаться. 

И, наконец, по закону отечественная платформа виртуализации должна жить на железе, причем тоже российском, и взаимодействовать с ПО – тоже… ну вы поняли.

Проблемы совместимости

Железо: отечественное ≠ совместимое

В теории всё красиво: вот вам российский сервер, вот отечественная виртуализация, устанавливайте и работайте.

На практике — не всё так просто. Например, на серверах одного российского производителя не работает FC (Fibre Channel) — прямое подключение к хранилищу не видит LUN’ы. Решения пока нет. Возможно, придется менять адаптеры или вводить FC-коммутаторы, что увеличит затраты.

Также мы сталкивались со случаем, когда железо – а именно сервер и хранилище – одного и того же вендора было несовместимо друг с другом.

BMC может работать нестабильно:

  • Иногда не подключаются ISO-образы, из-за чего установка ОС превращается в лотерею.
  • Настройки BIOS через BMC не сохраняются, так что после перезагрузки приходится вручную настраивать всё заново.

Хранилища

Серверы поставили, виртуализация развернулась, пора подключать хранилища. И тут может ждать новая порция сюрпризов. Например, после обновления прошивки на одном отечественном хранилище слетели лицензии, и всё встало. Восстановление заняло две недели, потому что пришлось ждать ответа вендора.

ALT Linux — это не Ubuntu

Если вы решили использовать ALT Linux, будьте готовы к неожиданным сложностям при смене оборудования.

  • Например, если у вас выходит из строя один сервер, перенос ОС на новый требует нескольких часов ручной настройки.
  • Стандартные механизмы автоматического развёртывания не всегда работают, что делает миграцию сложной и непредсказуемой.

Проблемы совместимости ПО

Даже если вы разобрались с железом и ОС, впереди ещё одна проблема — софтовая совместимость.

Многие отечественные продукты выглядят как урезанные версии западных аналогов. И если раньше на зарубежной платформе всё работало «из коробки», то тут придётся допиливать, дорабатывать и адаптировать.

К тому же, «порадует» неполная совместимость с импортным софтом. А различие в стандартах обработки данных приводит к тому, что документы могут отображаться по-разному или ломаются средства автоматизации. При этом лицензии на российские решения стоят не дешевле, а иногда даже дороже.

Что делать?

Наверняка вы, как и многие другие компании, не хотите переходить на отечественные решения и откладываете этот момент. И вас можно понять. Но импортозамещаться придётся. И это не просто смена софта. Это глубокий пересмотр всей инфраструктуры.

Пройти этот путь можно как самостоятельно, так и заручившись поддержкой экспертов. Если вы выбираете первый вариант — вот пять принципов, которые рекомендуем соблюдать.

1. Начните сейчас. Быстро перейти на российские платформы виртуализации не получится. Поэтому чем раньше вы начнёте разбираться с этими нюансами, тем больше у вас будет возможностей наладить новую систему виртуализации оптимальным образом.

2. Изучайте реальные кейсы. Поговорите с теми, кто уже использует эти решения. В рекламных объявлениях вендоров всё красиво, а вот в жизни – не всегда.

3. Заложите запас бюджета. Проблемы будут. Их придётся решать. А это — время и деньги.

4. Тестируйте в боевых условиях. Поднимите пилотный проект, проверьте, как платформа ведёт себя на ваших нагрузках. Важно — архитектура и конфигурации должны быть теми же, что и в проде. Тестировать на «том, что есть» = получать некорректные данные = риск ошибок, сбоев и потери данных.

Спойлер: самостоятельный путь — это долго, дорого и больно. В этом материале мы рассказывали, в какие сроки обходится тестирование одной платформы, почему от VMware уходят даже зарубежные компании, актуальных сроках и требованиях к импортозамещению.

Есть вариант проще — обратиться к экспертам, которые уже прошли этот путь.

С 2022 года мы непрерывно тестируем отечественные платформы виртуализации в проде. Проводим нагрузочные испытания, фиксируем все ошибки и неполадки в базе знаний. Ознакомиться со сравнительной таблицей 11 отечественных платформ по 39 критериям можно здесь.

Также мы регулярно делимся опытом эксплуатации систем — от установки до использования:

Результаты тестирования 2024 года:

Результаты тестирования 2022 года:

Мы обеспечиваем бесперебойную работу отечественных платформ виртуализации с 2022 года. За это время мы развернули 29 инсталляций для клиентов из различных отраслей. 7 продуктивных инфраструктур находятся под нашим постоянным контролем и техподдержкой:

  • О том, как вы внедрили и поддерживаем zVirt под SLA для электроэнергетической компании — здесь.
  • Об опыте техподдержки SpaceVM для энергетической отрасли — здесь.

Хотите безболезненный переход на отечественную виртуализацию? Заполните форму и получите персональную консультацию по выбору оптимальной платформы виртуализации с учетом специфики вашей инфраструктуры.

  • Мы поможем разобраться во всех нюансах — от выбора платформы под конкретные цели, инфраструктуры и конфигурации. Предоставим выбор альтернатив под сроки и бюджет.
  • Предоставим демо-стенды для тестирования, чтобы вы могли бесплатно попробовать и «пощупать» выбранную платформу.
  • Обучим вашу команду и передадим весь опыт, который зафиксирован в базах знаний за три года. Исключим все подводные камни на вашем пути.