Migrar máquinas virtuales de « VMware » a la virtualización « Red Hat OpenShift » mediante MTV

Migrar máquinas virtuales (VM) de « VMware vSphere » a la virtualización « Red Hat OpenShift » en « IBM Cloud » mediante el « Migration Toolkit » para virtualización (MTV). Configurar imágenes VDDK, instalar MTV Operator, crear planes de migración, ejecutar migraciones «en caliente» y «en frío», optimizar el rendimiento para cargas de trabajo a gran escala y resolver errores comunes de migración.

Visión general

MTV migra sus máquinas virtuales a la virtualización « Red Hat OpenShift », que se ejecuta en Red Hat OpenShift.

MTV admite la migración desde los siguientes proveedores de fuentes de « VMware vSphere »:

  • VMware vSphere
  • Dispositivos virtuales abiertos (OVA) creados por VMware vSphere

Requisitos previos para la migración y requisitos del entorno

Compatibilidad del software

Para que la migración se realice correctamente, instala versiones compatibles de « Red Hat OpenShift » y « Red Hat OpenShift Virtualization».

En el caso de MTV 2.9, las versiones de software compatibles son las siguientes:

  • Red Hat OpenShift: 4.19, 4.18, 4.17
  • Red Hat OpenShift Virtualización: 4.19, 4.18, 4.17
  • VMware vSphere: 6.5 o posterior

Requisitos de red

Los requisitos previos de red se aplican a todas las migraciones:

Estabilidad de la red
Las conexiones de red entre el entorno de origen y el clúster de virtualización de Red Hat OpenShift deben ser fiables y continuas.
Integridad de la configuración
No modifiques las direcciones IP, las redes de área local virtuales (VLAN) ni otros parámetros de configuración de red durante la migración, ya que las direcciones MAC del VM se conservan.
Unicidad de las direcciones de red
Si vas a migrar cargas de trabajo desde una infraestructura clásica de IBM Cloud, conecta tu nube privada virtual (VPC) a la infraestructura clásica mediante IBM Cloud Transit Gateway. Cuando crees la VPC para alojar tus cargas de trabajo, asegúrate de que los prefijos de direcciones de red no se solapen con los prefijos que utilizan otras VPC conectadas a tu infraestructura clásica de IBM Cloud. Cuando crees tu VPC, desmarca la casilla « Crear un prefijo predeterminado para cada zona ». El prefijo predeterminado es el mismo en todas las VPC y puede provocar conflictos de enrutamiento. Una vez creada la VPC, puede configurar prefijos de direcciones y subredes según sea necesario.
Redes de destino
Si se han asignado varias redes de origen y destino, crea una definición de conexión de red para cada red de destino adicional.
Puertos necesarios
Los cortafuegos deben permitir el tráfico a través de puertos específicos en función del proveedor de origen:
  • VMware vSphere: Transmission Control Protocol ( TCP ) reenvía los puertos 443 (para la autenticación del inventario y la transferencia de disco) y 902 (para la copia de datos de la transferencia de disco) desde los nodos de Red Hat OpenShift a los hosts de VMware vCenter® /ESXi.
  • OVA: TCP, puerto 2049 (para el servicio Network File System ( NFS )) y TCP o User Datagram Protocol ( UDP ), puerto 111 (para el portmapper de llamadas a procedimientos remotos ( RPC ), necesario únicamente para NFSv4.0 ) desde los nodos Red Hat OpenShift al servidor que contiene los archivos OVA.

Fuente: Requisitos previos de « VM »

Las máquinas virtuales de origen de todas las migraciones deben cumplir los siguientes requisitos previos:

Estado de los medios
Desmonta las imágenes ISO y los CD-ROM antes de la migración.
Direccionamiento de IP de
Cada tarjeta de interfaz de red (NIC) debe tener una dirección IPv4 o una dirección IPv6, y puede utilizar ambas.
Certificación del sistema operativo (SO)
El sistema operativo « VM » debe estar certificado y ser compatible como sistema operativo invitado para la conversión.
Características del arranque
Es posible que las máquinas virtuales con Secure Boot activado no se migren automáticamente, ya que esto impide que se inicien en el proveedor de destino. Para solucionar esto, desactiva el arranque seguro en el dispositivo de destino.
VMware agentes invitados
VMware Se requieren las herramientas «Tools» o «open-vm-tools» cuando está activada la opción « Conservar direcciones IP estáticas ».

VM denominación

VM los nombres deben cumplir estas directrices:

  • El nombre de un VM no debe contener un punto (.). MTV cambia automáticamente cualquier punto en un nombre VM por un guión (-).
  • El nombre « VM » debe ser único dentro del entorno de virtualización de Red Hat OpenShift (es decir, no debe coincidir con ningún otro nombre de VM ).
  • Si un nombre de VM no cumple con las normas, MTV genera automáticamente un nuevo nombre. MTV elimina los caracteres no permitidos, convierte las mayúsculas en minúsculas y sustituye cualquier guión bajo (_) por un guión (-).

Soporte de cifrado

MTV admite la migración de máquinas virtuales utilizando los siguientes tipos de cifrado:

  • Linux® Máquinas virtuales: Configuración unificada de claves (LUKS) de Linux.
  • Máquinas virtuales de Windows®: BitLocker.

VMware vSphere requisitos previos específicos

VMware Tools

Para utilizar un gancho previo a la migración y acceder a la máquina virtual, instala « VMware Tools» o « open-vm-tools » en la máquina virtual de origen.

Imagen de VDDK

Utiliza el kit de desarrollo de discos virtuales (VDDK) de VMware cuando transfieras discos virtuales desde VMware vSphere para acelerar las migraciones.

  • Una imagen VDDK es opcional. Sin embargo, omitirlo puede reducir considerablemente la velocidad de migración, y es obligatorio cuando el servicio « VM » está respaldado por VMware vSAN.

VMware privilegios

Debes haber iniciado sesión con, como mínimo, el conjunto mínimo de privilegios requeridos de « VMware ». Para más información, consulte VMware privileges.

Requisito de migración en condiciones cálidas

Para realizar una migración en caliente, debes habilitar el seguimiento de bloques modificados (CBT) en la máquina virtual ( VM ) y en cada uno de los discos VM. La copia incremental durante la etapa de precopia se basa en instantáneas CBT. Un único VM admite hasta 28 instantáneas CBT.

Desactiva la hibernación en todas las máquinas virtuales, ya que MTV no admite la migración de máquinas virtuales en estado de hibernación, y la migración fallará si no se desactiva la hibernación.

Configuración del host ESXi

Si un plan de migración requiere migrar más de 10 máquinas virtuales simultáneamente desde un único host ESXi (hipervisor VMware vSphere ), aumenta la memoria del servicio Network File Copy (NFC) de dicho host.

  • La memoria del servicio NFC está configurada de forma predeterminada para admitir únicamente 10 conexiones en paralelo, lo cual resulta insuficiente para más de 10 migraciones simultáneas de VM.
  • Cambia el valor de « maxMemory » por « 1000000000 » (1 GB) y reinicia el servicio « hostd ».

Migración en caliente de Windows

Para las migraciones en caliente de máquinas virtuales de Microsoft Windows® desde VMware, el Servicio de instantáneas de volumen (VSS) del sistema operativo invitado VM debe estar en ejecución. Para obtener más información, consulte Requisitos previos de la máquina virtual de origen.

Instalación y configuración del MTV Operator

Puedes instalar el operador MTV, que incluye el complemento MTV para la consola web de Red Hat OpenShift, utilizando bien la consola web de Red Hat OpenShift, bien la interfaz comando (CLI).

Antes de instalar MTV Operator, asegúrate de que se cumplen los siguientes requisitos previos:

  • Instala Red Hat OpenShift, 4.19, 4.18 o 4.17.
  • Instala el operador de virtualización de Red Hat OpenShift en el clúster de destino de la migración de Red Hat OpenShift.
  • Inicia sesión con permisos de « cluster-admin ».

Para obtener más información, consulta « Instalación del operador MTV mediante la consola web de Red Hat OpenShift ».

Configura los parámetros del operador MTV modificando el recurso personalizado (CR) « ForkliftController » o utilizando la sección «Configuración» de la página «Resumen» de la consola web, salvo que se indique lo contrario.

Utiliza la pestaña «Configuración» de la página « Resumen de MTV» para ajustar los siguientes parámetros clave:

  • Número máximo de migraciones simultáneas de VM (el valor predeterminado es 20)
  • Límite de CPU del contenedor principal del controlador
  • Límite de memoria del contenedor principal del controlador
  • Límite de memoria del contenedor de inventario del controlador
  • Intervalo de precopia (minutos)
  • Intervalo de sondeo de instantáneas

Para obtener más información, consulte Configuración del operador MTV.

Migración de máquinas virtuales desde « VMware vSphere » (flujo de trabajo de la interfaz de usuario)

Añadir un proveedor de fuent VMware vSphere

  1. Ve a « Migración para virtualización » > « Proveedores » y haz clic en « Crear proveedor ».
  2. Selecciona VMware y especifica el nombre del recurso del proveedor y el tipo de punto final ( vCenter o ESXi).
  3. Indica la dirección URL del punto final del SDK; por ejemplo, https://vCenter-host-example.com/sdk.
  4. Crea una imagen VDDK y especifica su ruta. El uso de una imagen VDDK agiliza las migraciones y es obligatorio si las máquinas virtuales se alojan en VMware vSAN.
  5. Introduzca las credenciales de vCenter o ESXi.
  6. Elige una opción de validación del certificado de la CA: « Utilizar un certificado de CA personalizado », « Utilizar el certificado de CA del sistema » u « Omitir la validación del certificado ».
  7. Haz clic en « Crear proveedor ».

Elaboración de un plan de migración

  1. Generalidades: Defina el nombre del plan, el proyecto, el proveedor de origen y el proveedor/proyecto de destino.

    • Inicia el asistente desde « Migración para virtualización » > « Planes de migración » haciendo clic en « Crear plan ».
    • Especifique el nombre del plan, el proyecto del plan, el proveedor de origen, el proveedor de destino y el proyecto de destino.
  2. Máquinas virtuales

    • Selecciona las máquinas virtuales que deseas migrar.

    Un único plan no puede contener más de 500 máquinas virtuales o 500 discos.

  3. Definir el mapa de red

    • Elige entre utilizar un mapa de red ya existente sin propietario (lo que crea una copia que se adjunta al plan) o utilizar un nuevo mapa de red (que pertenece al plan).
    • Si vas a crear un nuevo mapa, define las correspondencias entre la red de origen y la red de destino.
  4. Selecciona el tipo de migración

    • Selecciona «Migración en frío» (opción predeterminada) ( VM se apaga durante la copia de datos) o «Migración en caliente» ( VM se ejecuta durante la fase previa a la copia, lo que minimiza el tiempo de inactividad).
  5. Otros ajustes (opcionales)

    • Contraseñas de descifrado del disco: Introduce las contraseñas para los dispositivos cifrados con LUKS.
    • Red de transferencia: Si lo deseas, puedes anular la red de transferencia predeterminada del proveedor. Si se modifica la unidad máxima de transmisión (MTU) de la red de transferencia Red Hat OpenShift, también deberá ajustarse la MTU de la red de migración VMware.
    • Conservar direcciones IP estáticas: Marca la casilla «Conservar direcciones IP estáticas» para intentar conservar las direcciones IP estáticas, lo que permite mitigar las pérdidas debidas a cambios en el servicio « vNIC » durante la migración.
    • Dispositivo raíz: En el caso de máquinas virtuales con arranque múltiple, especifica manualmente la ubicación del disco para el dispositivo raíz; por ejemplo, /dev/sdb2.
    • Discos compartidos: Los discos compartidos están habilitados de forma predeterminada para las migraciones en frío. Los discos compartidos utilizan la opción multiescritor y pueden ralentizar el proceso de migración.
    • Marca la casilla «Habilitar hook» para la fase previa a la migración (operaciones en el sitio de origen VM antes de la migración) o para la fase posterior a la migración (operaciones en el sitio migrado VM después de la migración).
    • Debes especificar la imagen del ejecutor de hooks (por defecto es quay.io/kubev2v/hook-runner) y proporcionar el playbook « Ansible® ». Sólo se permite un gancho pre-migración y uno post-migración por plan.
    • Cuando utilices la opción «Conservar direcciones IP estáticas» y pases a una red primaria definida por el usuario (UDN) de capa 2 o a una red de clúster definida por el usuario (CUDN), el servidor de origen VM debe estar encendido y ejecutar un agente de invitado de VMware. La opción « Mantener la IP estática » no funciona con redes secundarias.
  6. Revisar y crear

    • Revise todos los detalles del plan. Para modificar cualquier dato, utiliza el enlace « Editar paso ».
    • Haz clic en « Crear plan ». MTV da el visto bueno al plan. Si la validación se realiza correctamente, se abre la página de detalles del plan.

Configuración posterior a la creación

  1. Revisa la página de detalles del plan, prestando especial atención a los ajustes que no aparecen en el asistente.

    • La página de detalles del plan contiene ajustes importantes que no aparecen en el asistente.
    • Revise la sección Configuración del plan para ver las configuraciones opcionales. Para modificar cualquier configuración, utiliza el menú « Opciones ».
    • Compruebe la sección Condiciones; todas las condiciones enumeradas deben resolverse antes de que el plan pueda ejecutarse con éxito.

Ejecución y supervisión

  1. Actividades previas a la migración

    • Antes de iniciar una migración en caliente, comprueba si hay instantáneas de « VM » y confirma o elimina las instantáneas para asegurarte de que las máquinas virtuales dispongan de suficientes instantáneas CBT disponibles.
    • Conceda acceso a la cuenta de servicio « default » del espacio de nombres de destino para que pueda descargar la imagen VDDK del espacio de nombres MTV « Red Hat OpenShift ».
    • Valida el plan de migración y resuelve cualquier advertencia o error.
    • Realice una copia de seguridad completa de las máquinas virtuales de origen si es necesario.
  2. Iniciar migración

    • Ve a « Migración > Planes de virtualización ».
    • Haga clic en Iniciar junto al plan de migración y confirme.
    • Desactiva « vMotion, » ( svMotion, ) y la reubicación de las máquinas virtuales que estés importando para evitar la corrupción de datos.
  3. Transición en caliente de la migración

    • En el caso de las migraciones en caliente, la transferencia inicial de datos (fase de precopia) comienza de inmediato.
    • Para iniciar la fase de transición, en la que se apaga el VM de origen y se transfiere el delta final, haz clic en « Transición ».
    • La ventana de transición te permite configurar la transición (establecer la fecha y la hora) o eliminar la transición (cancelar una fecha y hora programadas).
    • Antes de la migración, detén las aplicaciones, el middleware y los servicios de bases de datos en las máquinas virtuales de origen para minimizar los cambios en los datos. MTV no exige esta medida. Sin embargo, la interrupción de estos servicios reduce el riesgo de que se produzcan inconsistencias en los datos durante la transición.
  4. Supervisión

    • El enlace « Estado de la migración» muestra el progreso general, el número de operaciones correctas y fallidas, y el estado actual.
    • La pestaña «Máquinas virtuales» ofrece información específica sobre el estado de « VM », las horas de inicio y finalización, los datos copiados y una barra de progreso.
    • Para acceder a los registros de las migraciones en curso o finalizadas, selecciona un « VM » en la pestaña « Máquinas virtuales » y haz clic en el enlace « Registros » de la sección « Pods ».
  5. Restricción posterior a la migración

    • No realices una instantánea de un VM una vez iniciada la migración, ya que esto podría provocar que la migración falle.
  6. Actividades posteriores a la migración

    • Configure los ajustes de red y los cambios de IP si es necesario.
    • Configura el control de acceso basado en roles (RBAC) y las cuentas de servicio para la gestión de « VM ».
    • Actualiza los registros del Sistema de Nombres de Dominio (DNS) si es necesario.
    • Validar la resolución DNS y las políticas de red.
    • Inicie aplicaciones y bases de datos en las máquinas virtuales de destino si estaban detenidas antes de la transferencia.
    • Verifique la funcionalidad de la aplicación en las máquinas virtuales migradas.

Rendimiento y resolución de problemas

  1. Optimización de la red, el almacenamiento y los servidores para el rendimiento de la migración

    • Garantiza una red y un almacenamiento rápidos: Tanto los entornos de « VMware » como los de « Red Hat OpenShift Container Platform» (OCP) requieren un almacenamiento rápido y altas velocidades de red.
    • Alto rendimiento: Para obtener los mejores resultados, asegúrate de que la conectividad de red de VMware ofrezca un alto rendimiento (como mínimo, una conexión de red de 10 Gigabit Ethernet o 10 GiB ) para que las velocidades de recepción se ajusten a las velocidades de lectura del almacén de datos de ESXi.
    • Velocidades observadas: Las velocidades medias de transferencia de la red oscilaron entre 200 y 325 MiB/s, según el vmnic, para cada host ESXi.
    • Configuración de los hosts: Configura los perfiles de la BIOS de los hosts ESXi y los parámetros de gestión de energía de los hosts en «Alto rendimiento» siempre que sea posible. Las pruebas revelaron un aumento de 15 MiB en la velocidad media de lectura del almacén de datos al transferir más de 10 máquinas virtuales.
  2. Simultaneidad

    • Número máximo de transferencias simultáneas (MAX_VM_INFLIGHT): Utilice la variable MTV « MAX_VM_INFLIGHT » para controlar el número máximo de transferencias simultáneas VM permitidas por cada host ESXi; el valor por defecto es 20.
    • En el caso de las migraciones en frío de VMware a un entorno local de Red Hat OpenShift, este parámetro controla el número de máquinas virtuales por host ESXi que se migran simultáneamente.
    • Para las migraciones en caliente de VMware, esto controla el número de discos por host ESXi que migran simultáneamente.
    • Ventaja del paralelismo: Iniciar migraciones simultáneas de varias máquinas virtuales desde un único host ESXi reduce considerablemente el tiempo total de migración en comparación con la migración secuencial. La migración simultánea de 10 máquinas virtuales es tres veces más rápida que la migración secuencial.
    • Varios hosts: El uso de varios hosts ESXi con máquinas virtuales distribuidas de forma equitativa entre ellos permite reducir los tiempos de migración. Por ejemplo, las pruebas demostraron que la migración de 80 máquinas virtuales utilizando 8 hosts ESXi simultáneamente es cuatro veces más rápida que si se utilizara un solo host.
  3. Grandes migraciones

    • Límite del plan: un único plan de migración no puede superar las 500 máquinas virtuales ni los 500 discos.
    • Planes múltiples: cuando se migran muchas máquinas virtuales, dividir un único plan de gran tamaño en varios planes de tamaño moderado (por ejemplo, 100 máquinas virtuales por plan) puede reducir el tiempo total de migración, ya que permite iniciar los procesos de forma simultánea.
  4. Ajuste de la migración en caliente

    • Límite de concurrencia de disco: Pruebas que implican hasta 400 transferencias de disco en paralelo (200 máquinas virtuales con dos discos cada una). Limita las migraciones paralelas de discos a 200 o menos para obtener la mayor velocidad de migración, ya que la velocidad disminuye en aproximadamente un 25 % al superar este umbral.
    • Transición inmediata: Para reducir al mínimo la duración total de la migración en caliente y garantizar que solo se ejecute una copia previa por VM, configura la transición para que se produzca inmediatamente después de que comience el plan de migración.
    • Ajuste del intervalo de precopia: Si dispone de tiempo suficiente entre el inicio de la migración y la conmutación, aumente el parámetro « controller_precopy_interval » (valor por defecto: 60 minutos) a un valor comprendido entre 120 y 240 minutos para reducir el número total de instantáneas y transferencias de disco antes de la conmutación.
  5. Discos de gran capacidad (1 TB o más)

    • Prioridades: En el caso de migraciones que impliquen discos de gran tamaño, hay que dar prioridad a las actividades de MTV y asegurarse de que no se ejecuten simultáneamente otras actividades que requieran un uso intensivo de la red o del almacenamiento.
    • Máquinas virtuales con alta rotación: En el caso de máquinas virtuales de gran tamaño con una alta tasa de rotación (más de 100 GB de cambios en los datos entre instantáneas), se recomienda reducir el tiempo predeterminado de 60 minutos para la migración en caliente controller_precopy_interval al menos 24 horas antes de la transición programada.
    • Migración en frío frente a migración en caliente: si es posible soportar cierto tiempo de inactividad, opta por la migración en frío en lugar de la migración en caliente para máquinas virtuales con un solo disco de gran tamaño, sobre todo cuando las instantáneas de « VM » son de gran tamaño.
    • Bases de datos: Para discos de bases de datos de gran tamaño con escrituras continuas en los que es imposible realizar instantáneas, considere la posibilidad de utilizar opciones de replicación específicas del proveedor de la base de datos fuera de MTV.
  6. Almacenamiento en búfer de entrada/salida asíncrona (AIO) (solo para migración en frío)

    • Función: El almacenamiento en búfer AIO modifica los parámetros NFC del transporte del dispositivo de red en bloque (NBD) para aumentar, en la medida de lo posible, el rendimiento de la migración en frío.
    • Requisito para la migración en frío: el almacenamiento en búfer de AIO solo es adecuado para casos de uso de migración en frío, por lo que debes desactivarlo antes de iniciar migraciones en caliente.

Resolución de problemas

Si se producen errores durante la migración, consulta la sección «Solución de problemas en las migraciones de MTV de VMware vSphere a Red Hat OpenShift Virtualization» para encontrar soluciones a problemas habituales, como los límites de instantáneas, los errores al descargar VDDK, los errores de resolución de DNS y los problemas relacionados con la conservación de direcciones IP estáticas.

Recursos adicionales

Próximos pasos

Una vez que hayas completado la migración con MTV, puedes seguir estos pasos: