Migrer des machines virtuelles d' VMware. vers la virtualisation d' Red Hat OpenShift. à l'aide de MTV
Migrer les machines virtuelles (VM) d' VMware vSphere. vers la virtualisation d' Red Hat OpenShift. sur IBM Cloud à l'aide de la solution « Migration Toolkit for Virtualization » (MTV). Configurer les images VDDK, installer MTV Operator, créer des plans de migration, exécuter des migrations « à chaud » et « à froid », optimiser les performances pour les charges de travail à grande échelle et résoudre les erreurs de migration courantes.
Présentation
MTV migre ses machines virtuelles vers la virtualisation d' Red Hat OpenShift, hébergée sur Red Hat OpenShift.
MTV prend en charge la migration à partir des fournisseurs de sources « VMware vSphere » suivants :
- VMware vSphere
- Appliances virtuelles ouvertes (OVA) créées par VMware vSphere
Conditions préalables à la migration et configuration requise
Compatibilité logicielle
Pour que la migration s'effectue correctement, installez des versions compatibles d' Red Hat OpenShift et d' Red Hat OpenShift Virtualization.
Pour MTV 2.9, les versions logicielles compatibles sont les suivantes :
- Red Hat OpenShift: 4.19, 4.18, 4.17
- Red Hat OpenShift Virtualisation : 4.19, 4.18, 4.17
- VMware vSphere: 6.5 ou plus récent
Configuration requise pour le réseau
Les conditions préalables relatives au réseau s'appliquent à toutes les migrations :
- Stabilité du réseau
- Les connexions réseau entre l'environnement source et le cluster de virtualisation d' Red Hat OpenShift doivent être fiables et ininterrompues.
- Intégrité de la configuration
- Ne modifiez pas les adresses IP, les réseaux locaux virtuels (VLAN) ni aucun autre paramètre de configuration réseau pendant la migration, car les adresses MAC de l' VM sont conservées.
- Uniqueité des adresses réseau
- Si vous migrez des charges de travail depuis l'infrastructure classique d' IBM Cloud, connectez votre cloud privé virtuel (VPC) à l'infrastructure classique à l'aide de IBM Cloud Transit Gateway. Lorsque vous créez le VPC destiné à héberger vos charges de travail, veillez à ce que les préfixes d'adresses réseau ne chevauchent pas ceux utilisés par d'autres VPC connectés à votre infrastructure classique d' IBM Cloud. Lorsque vous créez votre VPC, décochez la case « Créer un préfixe par défaut pour chaque zone ». Le préfixe par défaut reste le même d'un VPC à l'autre, ce qui peut entraîner des conflits de routage. Une fois le VPC créé, vous pouvez configurer les préfixes d'adresses et les sous-réseaux selon vos besoins.
- Réseaux cibles
- Si plusieurs réseaux source et de destination sont mappés, créez une définition de connexion réseau pour chaque réseau de destination supplémentaire.
- Ports requis
- Les pare-feu doivent autoriser le trafic sur certains ports en fonction du fournisseur d'origine :
- VMware vSphere: Transmission Control Protocol ( TCP ) redirige les ports 443 (pour l'authentification de l'inventaire et des transferts de disque) et 902 (pour la copie des données lors des transferts de disque) depuis les nœuds Red Hat OpenShift vers les hôtes VMware vCenter® /ESXi.
- OVA : TCP sur le port 2049 (pour le service Network File System ( NFS )) et TCP ou User Datagram Protocol ( UDP ) sur le port 111 (pour le portmapper RPC ( RPC ), requis uniquement pour NFSv4.0 ) depuis les nœuds Red Hat OpenShift vers le serveur contenant les fichiers OVA.
Source : Conditions préalables à l'utilisation d' VM
Les machines virtuelles sources concernées par toutes les migrations doivent remplir les conditions préalables suivantes :
- Statut des médias
- Démontez les images ISO et les CD-ROM avant la migration.
- Adressage IP
- Chaque carte d'interface réseau (NIC) doit disposer soit d'une adresse IPv4, soit d'une adresse IPv6, et peut utiliser les deux.
- Certification du système d'exploitation (SE)
- Le système d'exploitation « VM » doit être certifié et pris en charge en tant que système d'exploitation invité pour la conversion.
- Caractéristiques du démarrage
- Les machines virtuelles sur lesquelles la fonctionnalité « Secure Boot » est activée risquent de ne pas être migrées automatiquement, car cela les empêche de démarrer chez le fournisseur de destination. Pour résoudre ce problème, désactivez le démarrage sécurisé sur la machine de destination.
- VMware agents invités
- VMware Les outils « Tools » ou « open-vm-tools » sont requis lorsque l'option « Conserver les adresses IP statiques » est activée.
VM dénomination
VM les noms doivent être conformes à ces lignes directrices :
- Le nom d'un site VM ne doit pas contenir de point (
.). MTV remplace automatiquement tout point dans un nom VM par un tiret (-). - Le nom « VM » doit être unique au sein de l'environnement de virtualisation Red Hat OpenShift (c'est-à-dire qu'il ne doit correspondre à aucun autre nom de type « VM »).
- Si le nom d'un « VM » ne respecte pas les règles, MTV génère automatiquement un nouveau nom. MTV supprime les caractères non autorisés, convertit les majuscules en minuscules et remplace tous les traits de soulignement (
_) par des tirets (-).
Prise en charge du chiffrement
MTV prend en charge la migration des machines virtuelles à l'aide des types de chiffrement suivants :
- Linux® Machines virtuelles : configuration unifiée des clés (LUKS) d' Linux.
- Machines virtuelles Windows® : BitLocker.
VMware vSphere conditions préalables spécifiques
Outils VMware
Pour utiliser un hook de pré-migration afin d'accéder à la machine virtuelle, installez VMware Tools ou open-vm-tools sur la machine virtuelle source.
Image VDDK
Utilisez le kit de développement de disques virtuels (VDDK) d' VMware lorsque vous transférez des disques virtuels depuis VMware vSphere afin d'accélérer les migrations.
- Une image VDDK est facultative. Toutefois, son omission peut réduire considérablement les vitesses de migration, et elle est obligatoire lorsque l' VM est hébergé par VMware vSAN.
VMware privilèges
Vous devez être connecté et disposer au minimum des privilèges requis pour l' VMware. Pour plus d'informations, voir VMware privileges.
Exigence relative à la migration à chaud
Pour effectuer une migration à chaud, vous devez activer le suivi des blocs modifiés (CBT) sur la machine virtuelle ( VM ) et sur chaque disque « VM » pris individuellement. La copie incrémentale au cours de l'étape de précopie s'appuie sur les instantanés CBT. Un seul site VM peut prendre en charge jusqu'à 28 instantanés CBT.
Désactivez le mode veille prolongée pour toutes les machines virtuelles, car MTV ne prend pas en charge la migration des machines virtuelles en veille prolongée, et la migration échoue si ce mode n'est pas désactivé.
Configuration de l'hôte ESXi
Si un plan de migration nécessite de migrer simultanément plus de 10 machines virtuelles à partir d'un seul hôte ESXi (hyperviseur VMware vSphere ), augmentez la mémoire allouée au service NFC (Network File Copy) de cet hôte.
- Par défaut, la mémoire de service NFC ne prend en charge que 10 connexions parallèles, ce qui est insuffisant pour plus de 10 migrations simultanées de la base de données « VM ».
- Modifiez la valeur «
maxMemory» pour la remplacer par «1000000000» (1 Go), puis redémarrez le service «hostd».
Migration à chaud sous Windows
Pour les migrations à chaud de machines virtuelles d' Microsoft Windows® à partir d' VMware, le service VSS (Volume Shadow Copy Service) au sein de l' VM-invité doit être en cours d'exécution. Pour plus d'informations, voir les prérequis de la machine virtuelle source.
Installation et configuration de MTV Operator
Vous pouvez installer MTV Operator, qui comprend le plug-in MTV pour la console Web d' Red Hat OpenShift, soit via la console Web Red Hat OpenShift, soit via l'interface de ligne de commande (CLI).
Avant d'installer MTV Operator, assurez-vous que les conditions préalables suivantes sont remplies :
- Installez Red Hat OpenShift, 4.19, 4.18 ou 4.17.
- Installez l'opérateur de virtualisation « Red Hat OpenShift » sur le cluster cible de migration « Red Hat OpenShift ».
- Connectez-vous avec les droits d'
cluster-admin.
Pour plus d'informations, consultez la section « Installation de l'opérateur MTV à l'aide de la console Web Red Hat OpenShift ».
Configurez les paramètres de l'opérateur MTV en modifiant la ressource personnalisée (CR) « ForkliftController » ou en utilisant la section « Paramètres » de la page « Aperçu » de la console Web,
sauf indication contraire.
Utilisez l'onglet « Paramètres » de la page « Aperçu MTV » pour régler les paramètres clés suivants :
- Nombre maximal de migrations simultanées d' VM s (valeur par défaut : 20)
- Conteneur principal du contrôleur Limite de l'unité centrale
- Limite de la mémoire du conteneur principal du contrôleur
- Limite de mémoire du conteneur d'inventaire du contrôleur
- Intervalle de pré-copie (minutes)
- Intervalle d'interrogation de l'instantané
Pour plus d'informations, voir Configuration de l'opérateur MTV.
Migration de machines virtuelles depuis VMware vSphere (flux de travail via l'interface utilisateur)
Ajouter le fournisseur de sources « VMware vSphere »
- Accédez à « Migration pour la virtualisation > Fournisseurs », puis cliquez sur « Créer un fournisseur ».
- Sélectionnez VMware et indiquez le nom de la ressource du fournisseur ainsi que le type de point de terminaison ( vCenter ou ESXi).
- Indiquez l' URL e du point de terminaison du SDK, par exemple :
https://vCenter-host-example.com/sdk. - Créez une image VDDK et indiquez son chemin d'accès. L'utilisation d'une image VDDK accélère les migrations et est obligatoire si les machines virtuelles s'appuient sur VMware vSAN.
- Entrez les informations d'identification de vCenter ou ESXi.
- Choisissez une option de validation du certificat d'autorité de certification (CA): « Utiliser un certificat CA personnalisé », « Utiliser le certificat CA du système » ou « Ignorer la validation du certificat ».
- Cliquez sur « Créer un fournisseur ».
Élaboration d'un plan de migration
-
Généralités : Définir le nom du régime, le projet, le prestataire source et le prestataire/projet cible.
- Lancez l'assistant à partir de la section « Migration pour la virtualisation > Plans de migration » en cliquant sur « Créer un plan ».
- Spécifiez le nom du plan, le projet de plan, le fournisseur source, le fournisseur cible et le projet cible.
-
Machines virtuelles
- Sélectionnez les machines virtuelles à migrer.
Un plan unique ne peut pas contenir plus de 500 VM ou 500 disques.
-
Définir la carte du réseau
- Vous pouvez choisir d'utiliser une carte de réseau existante sans propriétaire (ce qui crée une copie associée au plan) ou d'utiliser une nouvelle carte de réseau (appartenant au plan).
- Si vous créez une nouvelle carte, définissez les correspondances entre le réseau source et le réseau cible.
-
Sélectionnez le type de migration
- Sélectionnez « Migration à froid » (par défaut) ( VM est arrêté pendant la copie des données) ou « Migration à chaud » ( VM s'exécute pendant la phase de pré-copie, ce qui réduit au minimum les temps d'arrêt).
-
Autres paramètres (facultatifs)
- Mots de passe de déchiffrement des disques : saisissez les mots de passe pour les périphériques chiffrés avec LUKS.
- Réseau de transfert : vous pouvez, si vous le souhaitez, remplacer le réseau de transfert par défaut du fournisseur. Si la taille maximale des paquets (MTU) du réseau de transfert Red Hat OpenShift est modifiée, la MTU du réseau de migration VMware doit également être ajustée.
- Conserver les adresses IP statiques : cochez la case « Conserver les adresses IP statiques » pour tenter de conserver les adresses IP statiques, ce qui permet de limiter les pertes dues aux changements d' vNIC s pendant la migration.
- Périphérique racine : pour les machines virtuelles à démarrage multiple, indiquez manuellement l'emplacement du disque correspondant au périphérique racine, par exemple
/dev/sdb2. - Disques partagés : les disques partagés sont activés par défaut pour les migrations à froid. Les disques partagés utilisent l'option multi-écriture et peuvent ralentir le processus de migration.
- Cochez la case « Activer le hook » pour une exécution avant la migration (opérations sur l' VM source avant la migration) ou après la migration (opérations sur l' VM migrée après la migration).
- Vous devez indiquer l'image du programme d'exécution des hooks (la valeur par défaut est
quay.io/kubev2v/hook-runner) et fournir le playbook « Ansible® ». Un seul crochet de pré-migration et un seul crochet de post-migration sont autorisés par plan. - Lorsque vous utilisez l'option « Conserver les adresses IP statiques » et que vous passez à un réseau principal défini par l'utilisateur (UDN) de couche 2 ou à un réseau de cluster défini par l'utilisateur (CUDN), l' VM e source doit être sous tension et exécuter un agent invité « VMware ». La fonction « Conserver une adresse IP statique » ne fonctionne pas avec les réseaux secondaires.
-
Réviser et créer
- Examiner tous les détails du plan. Pour modifier un élément, cliquez sur le lien « Modifier ».
- Cliquez sur « Créer un plan ». MTV approuve le projet. Si la validation aboutit, la page détaillée du plan s'ouvre.
Configuration après la création
-
Consultez la page détaillée du forfait, en particulier pour les paramètres qui ne figurent pas dans l'assistant.
- La page « Détails du plan » contient des paramètres importants qui n'apparaissent pas dans l'assistant.
- Consultez la section Paramètres du plan pour connaître les configurations optionnelles. Pour modifier un paramètre, utilisez le menu Options.
- Vérifiez la section Conditions; toutes les conditions énumérées doivent être résolues pour que le plan puisse être exécuté avec succès.
Exécution et surveillance
-
Activités préalables à la migration
- Avant de lancer une migration à chaud, vérifiez la présence de snapshots « VM » et effectuez des opérations de validation ou de suppression de snapshots afin de vous assurer que les machines virtuelles disposent d'un nombre suffisant de snapshots CBT disponibles.
- Accordez l'accès au compte de service «
default» de l'espace de noms cible afin de récupérer l'image VDDK à partir de l'espace de noms MTV « Red Hat OpenShift ». - Validez le plan de migration et corrigez les avertissements ou les erreurs éventuels.
- Effectuez une sauvegarde complète des machines virtuelles sources si nécessaire.
-
Démarrer la migration
- Accédez à la rubrique « Migration > Plans de virtualisation ».
- Cliquez sur Démarrer en regard du plan de migration et confirmez.
- Désactivez les fonctions « vMotion, » et « svMotion, » ainsi que le déplacement des machines virtuelles que vous importez afin d'éviter toute corruption des données.
-
Transition en production à chaud
- Dans le cas des migrations « à chaud », le transfert initial des données (phase de pré-copie) commence immédiatement.
- Pour lancer la phase de basculement, qui consiste à arrêter l' VM-source et à transférer le delta final, cliquez sur « Basculement ».
- La fenêtre « Basculement » vous permet de définir un basculement (date et heure prévues) ou d'annuler un basculement (annuler une date et une heure prévues).
- Avant la bascule, arrêtez les applications, les intergiciels et les services de base de données sur les machines virtuelles sources afin de limiter au maximum les modifications des données. MTV n'exige pas cette mesure. Toutefois, l'arrêt de ces services réduit le risque d'incohérence des données lors de la bascule.
-
Monitoring
- Le lien « État de la migration » affiche la progression globale, le nombre de réussites et d'échecs, ainsi que l'état actuel de la migration.
- L'onglet « Machines virtuelles » fournit des informations spécifiques sur l' VM, les heures de début et de fin, les données copiées, ainsi qu'une barre de progression.
- Pour accéder aux journaux des migrations en cours ou terminées, sélectionnez une « VM » dans l'onglet « Virtual Machines », puis cliquez sur le lien « **Logs ** » dans la section « Pods ».
-
Restriction post-migration
- Ne prenez pas de snapshot d'un VM une fois la migration lancée, car cela pourrait entraîner l'échec de la migration.
-
Activités post-migration
- Configurez les paramètres du réseau et modifiez l'adresse IP si nécessaire.
- Configurer le contrôle d'accès basé sur les rôles (RBAC) et les comptes de service pour la gestion d' VM.
- Mettez à jour les enregistrements du système de noms de domaine (DNS) si nécessaire.
- Valider la résolution DNS et les politiques de réseau.
- Démarrer les applications et les bases de données sur les machines virtuelles cibles si elles étaient arrêtées avant le transfert.
- Vérifier la fonctionnalité de l'application sur les machines virtuelles migrées.
Performance et dépannage
-
Optimisation du réseau, du stockage et des serveurs pour le débit de migration
- Garantir des performances réseau et de stockage élevées : les environnements « VMware » et « Red Hat OpenShift Container Platform (OCP) » nécessitent tous deux des vitesses de stockage et de réseau élevées.
- Débit élevé : pour obtenir les meilleurs résultats, assurez-vous que la connectivité réseau d’ VMware offre un débit élevé (au moins une connexion réseau 10-Gigabit Ethernet ou 10 GiB ) afin que les débits de réception correspondent aux débits de lecture du magasin de données ESXi.
- Vitesses observées : les débits moyens du réseau variaient entre 200 et 325 MiB/s, selon l'
vmnic, pour chaque hôte ESXi. - Paramètres des hôtes : configurez les profils BIOS des hôtes ESXi et les paramètres de gestion de l'alimentation des hôtes sur « Haute performance » dans la mesure du possible. Les tests ont montré une augmentation de 15 MiB s du débit moyen de lecture du magasin de données lors du transfert de plus de 10 machines virtuelles.
-
Accès simultanés
- Nombre maximal de transferts simultanés (
MAX_VM_INFLIGHT): utilisez la variable MTV «MAX_VM_INFLIGHT» pour contrôler le nombre maximal de transferts simultanés VM autorisés par hôte ESXi; la valeur par défaut est 20. - Pour les migrations à froid d' VMware vers un environnement local d' Red Hat OpenShift, ce paramètre permet de contrôler le nombre de machines virtuelles par hôte ESXi pouvant être migrées simultanément.
- Pour les migrations à chaud VMware, ce paramètre contrôle le nombre de disques par hôte ESXi qui migrent simultanément.
- Avantage du parallélisme : le lancement simultané de migrations sur plusieurs machines virtuelles à partir d'un seul hôte ESXi réduit considérablement la durée totale de la migration par rapport à une migration séquentielle. La migration simultanée de 10 machines virtuelles est trois fois plus rapide que leur migration séquentielle.
- Hôtes multiples : l'utilisation de plusieurs hôtes ESXi, sur lesquels les machines virtuelles sont réparties de manière homogène, permet de réduire les délais de migration. Par exemple, des tests ont montré que la migration simultanée de 80 machines virtuelles à l'aide de 8 hôtes ESXi est quatre fois plus rapide qu'avec un seul hôte.
- Nombre maximal de transferts simultanés (
-
Grandes migrations
- Limite du plan : un plan de migration ne peut pas dépasser 500 machines virtuelles ou 500 disques.
- Plans multiples : lorsque vous migrez un grand nombre de machines virtuelles, le fait de diviser un seul plan volumineux en plusieurs plans de taille modérée (par exemple, 100 machines virtuelles par plan) peut réduire la durée totale de la migration en permettant des démarrages simultanés.
-
Réglage de la migration à chaud
- Limite de concurrence au niveau des disques : tests impliquant jusqu’à 400 transferts parallèles sur disque (200 machines virtuelles disposant chacune de deux disques). Limitez les migrations parallèles à 200 disques maximum pour obtenir un débit de migration optimal, car les vitesses diminuent d'environ 25 % au-delà de ce seuil.
- Basculement immédiat : afin de réduire au minimum la durée totale de la migration « à chaud » et de garantir qu’une seule pré-copie soit effectuée par VM, configurez le basculement pour qu’il ait lieu immédiatement après le démarrage du plan de migration.
- Réglage de l'intervalle de pré-copie : si vous disposez d'un délai suffisant entre le début de la migration et la bascule, augmentez la valeur du paramètre «
controller_precopy_interval» (valeur par défaut : 60 minutes) pour la porter entre 120 et 240 minutes, afin de réduire le nombre total de snapshots et de transferts de données sur disque avant la bascule.
-
Disques de grande capacité (1 To et plus)
- Hiérarchisation des priorités : pour les migrations impliquant des disques de grande capacité, donnez la priorité aux activités MTV et veillez à ce qu'aucune autre activité gourmande en ressources réseau ou de stockage ne soit exécutée simultanément.
- Machines virtuelles à fort taux de renouvellement : pour les machines virtuelles volumineuses présentant un taux de renouvellement élevé (plus de 100 Go de données modifiées entre deux instantanés), envisagez de réduire l'
controller_precopy_intervalpar défaut de 60 minutes pour la migration à chaud, au moins 24 heures avant la bascule prévue. - Migration à froid ou à chaud : si une interruption de service est envisageable, privilégiez la migration à froid plutôt que la migration à chaud pour les machines virtuelles à disque unique particulièrement volumineuses, surtout lorsque les instantanés d' VM t de grande taille.
- Bases de données : Pour les disques de base de données de grande taille avec des écritures continues où les instantanés sont impossibles, envisagez d'utiliser des options de réplication spécifiques au fournisseur de la base de données en dehors de MTV.
-
Mise en mémoire tampon des entrées/sorties asynchrones (AIO) (migration à froid uniquement)
- Fonction : la mise en mémoire tampon AIO modifie les paramètres NFC du transport NBD (Network Block Device) afin d'améliorer potentiellement les performances de la migration à froid.
- Condition requise pour la migration à froid : la mise en mémoire tampon AIO ne convient qu'aux cas d'utilisation de migration à froid; vous devez donc la désactiver avant de lancer des migrations à chaud.
Traitement des incidents
Si vous rencontrez des erreurs au cours de la migration, consultez la section « Dépannage des migrations MTV d' VMware vSphere vers Red Hat OpenShift Virtualization » pour trouver des solutions aux problèmes courants, notamment les limites relatives aux instantanés, les échecs de récupération VDDK, les échecs de résolution DNS et les problèmes liés à la conservation des adresses IP statiques.
Ressources additionnelles
Etapes suivantes
Une fois votre migration effectuée avec MTV, vous pouvez suivre les étapes suivantes :
- Mise en place d'une solution de sauvegarde : configurez la sauvegarde et la restauration avec Veeam Kasten pour protéger vos charges de travail migrées
- Architecture de révision : Découvrez l'intégralité de Red Hat OpenShift Architecture de référence pour la virtualisation
- Considérations relatives à la conception : découvrez les meilleures pratiques en matière de réseaux, de stockage et de sécurité
- Optimiser les performances : évaluer l'observabilité et la surveillance de votre environnement
- Préparation de la mise en réseau des machines virtuelles en vue de la migration d' vSphere vers la virtualisation Red Hat OpenShift