Migrazione delle macchine virtuali d VMware, verso la virtualizzazion Red Hat OpenShift, utilizzando MTV

Eseguire la migrazione delle macchine virtuali (VM) di " VMware vSphere " a " Red Hat OpenShift Virtualization" su IBM Cloud utilizzando l' Migration Toolkit e per la virtualizzazione (MTV). Configurare le immagini VDDK, installare MTV Operator, creare piani di migrazione, eseguire migrazioni "a caldo" e "a freddo", ottimizzare le prestazioni per carichi di lavoro su larga scala e risolvere gli errori di migrazione più comuni.

Panoramica

MTV sta migrando le macchine virtuali verso la virtualizzazion Red Hat OpenShift, in esecuzione su Red Hat OpenShift.

MTV supporta la migrazione dai seguenti provider di origine VMware vSphere:

  • VMware vSphere
  • Dispositivi virtuali aperti (OVA) creati da VMware vSphere

Prerequisiti per la migrazione e requisiti ambientali

Compatibilità del software

Per eseguire correttamente la migrazione, installare versioni compatibili di Red Hat OpenShift e Red Hat OpenShift Virtualization.

Per MTV 2.9, le versioni software compatibili sono le seguenti:

  • Red Hat OpenShift: 4.19, 4.18, 4.17
  • Red Hat OpenShift Virtualizzazione: 4.19, 4.18, 4.17
  • VMware vSphere: 6.5 o successivo

Requisiti di rete

I prerequisiti di rete si applicano a tutte le migrazioni:

Stabilità della rete
Le connessioni di rete tra l'ambiente di origine e il cluster di virtualizzazione Red Hat OpenShift devono essere affidabili e ininterrotte.
Integrità della configurazione
Non modificare gli indirizzi IP, le reti locali virtuali (VLAN) o altre impostazioni di configurazione di rete durante la migrazione, poiché gli indirizzi MAC dell' VM vengono mantenuti.
Unicità degli indirizzi di rete
Se stai migrando carichi di lavoro dall'infrastruttura classica di IBM Cloud, collega il tuo Virtual Private Cloud (VPC) all'infrastruttura classica utilizzando IBM Cloud Transit Gateway. Quando crei la VPC per ospitare i tuoi carichi di lavoro, assicurati che i prefissi degli indirizzi di rete non si sovrappongano a quelli utilizzati da altre VPC collegate alla tua infrastruttura classica di IBM Cloud. Quando crei la tua VPC, deseleziona la casella di controllo " Crea un prefisso predefinito per ogni zona ". Il prefisso predefinito rimane lo stesso in tutte le VPC e può causare conflitti di routing. Dopo la creazione della VPC, è possibile configurare i prefissi degli indirizzi e le sottoreti secondo le necessità.
Reti di destinazione
Se sono mappate più reti di origine e di destinazione, creare una definizione di collegamento di rete per ciascuna rete di destinazione aggiuntiva.
Porte richieste
I firewall devono consentire il traffico su porte specifiche in base al provider di origine:
  • VMware vSphere: Transmission Control Protocol ( TCP ) reindirizza le porte 443 (per l'autenticazione dell'inventario e del trasferimento su disco) e 902 (per la copia dei dati del trasferimento su disco) dai nodi Red Hat OpenShift agli host VMware vCenter® /ESXi.
  • OVA: TCP porta 2049 (per il servizio Network File System ( NFS )) e TCP o User Datagram Protocol ( UDP ) porta 111 (per il portmapper delle chiamate di procedura remota ( RPC ), richiesto solo per NFSv4.0 ) dai nodi Red Hat OpenShift al server contenente i file OVA.

Fonte: Prerequisiti di VM

Le macchine virtuali di origine coinvolte in tutte le migrazioni devono soddisfare i seguenti prerequisiti:

Stato dei media
Smontare le immagini ISO e i CD-ROM prima della migrazione.
Assegnazione degli indirizzi IP
Ogni scheda di interfaccia di rete (NIC) deve avere un indirizzo IPv4 o un indirizzo IPv6, e può utilizzare entrambi.
Certificazione del sistema operativo (OS)
Il sistema operativo VM deve essere certificato e supportato come sistema operativo guest ai fini della conversione.
Caratteristiche dell'avvio
Le macchine virtuali con Secure Boot abilitato potrebbero non essere migrate automaticamente, poiché ciò impedisce loro di avviarsi sul provider di destinazione. Per risolvere il problema, disattiva Secure Boot sul dispositivo di destinazione.
VMware agenti ospiti
VMware Quando è attivata l'opzione " Conserva gli indirizzi IP statici ", sono necessari gli strumenti o open-vm-tools.

VM denominazione

VM i nomi devono essere conformi a queste linee guida:

  • Il nome di un VM non deve contenere un punto (.). MTV cambia automaticamente qualsiasi punto in un nome VM in un trattino (-).
  • Il nome “ VM ” deve essere univoco all’interno dell’ambiente di virtualizzazione Red Hat OpenShift (ovvero, non deve coincidere con nessun altro nome VM ).
  • Se il nome di un VM non rispetta le regole, MTV genera automaticamente un nuovo nome. MTV rimuove i caratteri non consentiti, converte le lettere maiuscole in minuscole e sostituisce ogni trattino basso (_) con un trattino (-).

Supporto di crittografia

MTV supporta la migrazione delle macchine virtuali utilizzando i seguenti tipi di crittografia:

  • Linux® Macchine virtuali: Configurazione unificata delle chiavi (LUKS) di Linux.
  • Macchine virtuali Windows®: BitLocker.

VMware vSphere prerequisiti specifici

VMware Strumenti

Per utilizzare un hook di pre-migrazione per accedere alla macchina virtuale, installare VMware Tools o open-vm-tools sulla macchina virtuale di origine.

Immagine VDDK

Utilizza il Virtual Disk Development Kit (VDDK) di VMware quando trasferisci dischi virtuali da VMware vSphere per accelerare le migrazioni.

  • L'immagine VDDK è facoltativa. Tuttavia, la sua omissione può ridurre notevolmente la velocità di migrazione ed è necessaria quando l' VM è supportato da VMware vSAN.

VMware privilegi

È necessario aver effettuato l'accesso con almeno il livello minimo di privilegi richiesti per l' VMware. Per ulteriori informazioni, vedere VMware privilegi.

Requisito relativo alla migrazione a caldo

Per eseguire una migrazione a caldo, è necessario abilitare il monitoraggio dei blocchi modificati (CBT) sulla macchina virtuale ( VM ) e su ogni singolo disco VM. La copia incrementale durante la fase di precopia si basa sulle istantanee CBT. Un singolo VM supporta fino a 28 istantanee CBT.

Disattivare la modalità di ibernazione per tutte le macchine virtuali, poiché MTV non supporta la migrazione delle macchine virtuali in modalità di ibernazione e la migrazione non va a buon fine se tale modalità non è disattivata.

Configurazione dell'host ESXi

Se un piano di migrazione prevede la migrazione simultanea di più di 10 macchine virtuali da un singolo host ESXi (hypervisor VMware vSphere ), aumentare la memoria del servizio Network File Copy (NFC) di tale host.

  • Per impostazione predefinita, la memoria di servizio NFC supporta solo 10 connessioni parallele, il che risulta insufficiente per più di 10 migrazioni simultanee di VM.
  • Modificare il valore " maxMemory " in " 1000000000 " (1 GB) e riavviare il servizio " hostd ".

Migrazione a caldo di Windows

Per le migrazioni "a caldo" delle macchine virtuali di Microsoft Windows® da VMware, è necessario che il servizio Volume Shadow Copy Service (VSS) all'interno dell' VM e ospite sia in esecuzione. Per ulteriori informazioni, vedere Prerequisiti della macchina virtuale sorgente.

Installazione e configurazione di MTV Operator

È possibile installare MTV Operator, che include il plug-in MTV per la console web Red Hat OpenShift, utilizzando la console web Red Hat OpenShift oppure l'interfaccia a riga di comando (CLI).

Prima di installare MTV Operator, assicurarsi che siano soddisfatti i seguenti prerequisiti:

  • Installa Red Hat OpenShift, 4.19, 4.18 o 4.17.
  • Installare l' Red Hat OpenShift Virtualization Operator sul cluster di destinazione della migrazione Red Hat OpenShift.
  • Accedi con i permessi di cluster-admin.

Per ulteriori informazioni, consultare la sezione " Installazione dell'operatore MTV tramite la console web Red Hat OpenShift ".

Configurare le impostazioni dell'operatore MTV modificando la risorsa personalizzata (CR) " ForkliftController " oppure utilizzando la sezione "Impostazioni" della pagina "Panoramica " nella console web, salvo diversa indicazione.

Utilizza la scheda "Impostazioni " nella pagina " Panoramica MTV" per regolare i seguenti parametri chiave:

  • Numero massimo di migrazioni simultanee di VM (il valore predefinito è 20)
  • Limite CPU del contenitore principale del controller
  • Limite di memoria del contenitore principale del controllore
  • Limite di memoria del contenitore dell'inventario del controllore
  • Intervallo di pre-copia (minuti)
  • Intervallo di polling delle istantanee

Per ulteriori informazioni, vedere Configurazione dell'operatore MTV.

Migrazione delle macchine virtuali da VMware vSphere (flusso di lavoro tramite interfaccia utente)

Aggiungi un provider di sorgenti " VMware vSphere "

  1. Vai su " Migrazione per la virtualizzazione " > "Provider " e fai clic su "Crea provider ".
  2. Seleziona VMware e specificare il nome della risorsa del provider e il tipo di endpoint ( vCenter o ESXi).
  3. Specificare l' URL e dell'endpoint dell'SDK, ad esempio https://vCenter-host-example.com/sdk.
  4. Creare un'immagine VDDK e specificarne il percorso. L'utilizzo di un'immagine VDDK accelera le migrazioni ed è necessario se le macchine virtuali sono basate su VMware vSAN.
  5. Immettere le credenziali di vCenter o ESXi.
  6. Scegliere un'opzione per la convalida del certificato CA: "Utilizza un certificato CA personalizzato ", "Utilizza il certificato CA di sistema " oppure " Ignora la convalida del certificato ".
  7. Fare clic su Crea provider.

Creazione di un piano di migrazione

  1. Generale: Definire il nome del piano, il progetto, il fornitore di origine e il fornitore/progetto di destinazione.

    • Avvia la procedura guidata da " Migrazione per la virtualizzazione " > " Piani di migrazione " facendo clic su "Crea piano ".
    • Specificare il nome del piano, il progetto del piano, il fornitore di origine, il fornitore di destinazione e il progetto di destinazione.
  2. Macchine virtuali

    • Selezionare le macchine virtuali da migrare.

    Un singolo piano non può contenere più di 500 macchine virtuali o 500 dischi.

  3. Definire la mappa di rete

    • Scegliere se utilizzare una mappa di rete esistente senza proprietario (il che comporta la creazione di una copia allegata al piano) oppure utilizzare una nuova mappa di rete (di proprietà del piano).
    • Se stai creando una nuova mappa, definisci le mappature tra la rete di origine e quella di destinazione.
  4. Seleziona il tipo di migrazione

    • Selezionare "Migrazione a freddo " (impostazione predefinita) ( VM viene arrestato durante la copia dei dati) oppure "Migrazione a caldo " ( VM viene eseguito durante la fase di pre-copia, riducendo al minimo i tempi di inattività).
  5. Altre impostazioni (facoltative)

    • Passphrase di decrittografia del disco: inserire le passphrase per i dispositivi crittografati con LUKS.
    • Rete di trasferimento: se lo si desidera, è possibile sovrascrivere la rete di trasferimento predefinita del provider. Se si modifica l'unità massima di trasmissione (MTU) della rete di trasferimento Red Hat OpenShift, è necessario adeguare anche l'MTU della rete di migrazione VMware.
    • Mantieni gli indirizzi IP statici: selezionare la casella di controllo "Mantieni gli indirizzi IP statici " per tentare di mantenere gli indirizzi IP statici, riducendo così le perdite dovute alle modifiche apportate da vNIC durante la migrazione.
    • Dispositivo root: per le macchine virtuali con avvio multiplo, specificare manualmente il percorso del disco per il dispositivo root, ad esempio /dev/sdb2.
    • Dischi condivisi: i dischi condivisi sono abilitati per impostazione predefinita per le migrazioni a freddo. I dischi condivisi utilizzano l'opzione multi-writer e possono rallentare il processo di migrazione.
    • Selezionare la casella di controllo "Abilita hook" per la fase pre-migrazione (operazioni sull' VM di origine prima della migrazione) o per la fase post-migrazione (operazioni sull' VM migrato dopo la migrazione).
    • È necessario specificare l'immagine di Hook Runner (il valore predefinito è quay.io/kubev2v/hook-runner) e fornire il playbook Ansible®. Per ogni piano sono consentiti solo un gancio di pre-migrazione e uno di post-migrazione.
    • Quando si utilizza l'opzione "Mantieni IP statici " e si passa a una rete primaria definita dall'utente (UDN) di livello 2 o a una rete cluster definita dall'utente (CUDN), l' VM e di origine deve essere accesa ed eseguire un agente guest VMware. L'opzione " Mantieni IP statico " non funziona con le reti secondarie.
  6. Riesamina e crea

    • Esaminare tutti i dettagli del piano. Per modificare qualsiasi dettaglio, utilizzare il link " Modifica fase ".
    • Fai clic su " Crea piano ". MTV approva il piano. Se la convalida va a buon fine, si apre la pagina dei dettagli del Piano.

Configurazione post-creazione

  1. Consulta la pagina dei dettagli del piano, prestando particolare attenzione alle impostazioni non presenti nella procedura guidata.

    • La pagina dei dettagli del piano contiene impostazioni importanti che non sono visibili nella procedura guidata.
    • Per le configurazioni opzionali, consultare la sezione Impostazioni del piano. Per modificare qualsiasi impostazione, utilizzare il menu Opzioni.
    • Controllare la sezione Condizioni; tutte le condizioni elencate devono essere risolte prima che il piano possa essere eseguito con successo.

Esecuzione e monitoraggio

  1. Attività preliminari alla migrazione

    • Prima di avviare una migrazione a caldo, verificare la presenza di snapshot " VM " ed eseguire il commit o l'eliminazione degli snapshot per assicurarsi che le macchine virtuali dispongano di un numero sufficiente di snapshot CBT disponibili.
    • Concedi l'accesso all'account di servizio default del namespace di destinazione per scaricare l'immagine VDDK dal namespace MTV Red Hat OpenShift.
    • Verificare il piano di migrazione e risolvere eventuali avvisi o errori.
    • Se necessario, eseguire un backup completo delle macchine virtuali di origine.
  2. Avvia migrazione

    • Vai su Migrazione > Piani per la virtualizzazione.
    • Fare clic su Avvia accanto al piano di migrazione e confermare.
    • Disattivare l' vMotion,, l' svMotion, e il trasferimento delle macchine virtuali che si stanno importando, per evitare il danneggiamento dei dati.
  3. Transizione graduale alla migrazione

    • Nel caso delle migrazioni "a caldo", il trasferimento iniziale dei dati (fase di pre-copia) ha inizio immediatamente.
    • Per avviare la fase di cutover, che comporta l'arresto dell' VM e di origine e il trasferimento del delta finale, fare clic su Cutover.
    • La finestra "Cutover" consente di impostare il cutover (data e ora) o di rimuovere il cutover (annullare un orario pianificato).
    • Prima del passaggio, arrestare le applicazioni, il middleware e i servizi di database sulle macchine virtuali di origine per ridurre al minimo le modifiche ai dati. MTV non richiede questa operazione. Tuttavia, l'interruzione di questi servizi riduce il rischio di incongruenze nei dati durante il passaggio al nuovo sistema.
  4. Monitoraggio

    • Il link " Stato della migrazione" mostra lo stato di avanzamento complessivo, il numero di operazioni andate a buon fine o fallite e lo stato attuale.
    • La scheda " Macchine virtuali " fornisce informazioni specifiche sullo stato dell' VM, gli orari di inizio e fine, i dati copiati e una barra di avanzamento.
    • Per accedere ai log delle migrazioni in corso o completate, selezionare un " VM " nella scheda " Virtual Machines " e fare clic sul link "Logs" nella sezione "Pods ".
  5. Restrizione successiva alla migrazione

    • Non eseguire uno snapshot di un VM dopo l'avvio della migrazione, poiché ciò potrebbe causare il fallimento della migrazione.
  6. Attività successive alla migrazione

    • Configurare le impostazioni di rete e le modifiche IP, se necessario.
    • Configurare il controllo degli accessi basato sui ruoli (RBAC) e gli account di servizio per la gestione di " VM ".
    • Se necessario, aggiornare i record del Domain Name System (DNS).
    • Convalidare la risoluzione DNS e i criteri di rete.
    • Avviare le applicazioni e i database sulle macchine virtuali di destinazione se sono state fermate prima del cutover.
    • Verificare la funzionalità dell'applicazione sulle macchine virtuali migrate.

Prestazioni e risoluzione dei problemi

  1. Ottimizzazione della rete, dello storage e degli host per la velocità di migrazione

    • Garantire una rete e uno storage veloci: sia gli ambienti VMware che quelli Red Hat OpenShift Container Platform (OCP) richiedono velocità elevate sia per lo storage che per la rete.
    • Elevata larghezza di banda: per ottenere risultati ottimali, assicurarsi che la connettività di rete dell' VMware i offra un'elevata larghezza di banda (almeno una connessione di rete 10-Gigabit Ethernet o 10- GiB ), in modo che le velocità di ricezione siano in linea con le velocità di lettura del data store ESXi.
    • Velocità rilevate: le velocità medie di trasferimento in rete variavano da 200 a 325 MiB/s dall’ vmnic per ciascun host ESXi.
    • Impostazioni degli host: impostare i profili BIOS degli host ESXi e le impostazioni di gestione dell'alimentazione degli host su " Prestazioni elevate", ove possibile. I test hanno evidenziato un aumento del 15 MiB e nella velocità media di lettura dell'archivio dati durante il trasferimento di più di 10 macchine virtuali.
  2. Simultaneità

    • Numero massimo di trasferimenti simultanei (MAX_VM_INFLIGHT): utilizzare la variabile MTV MAX_VM_INFLIGHT per controllare il numero massimo di trasferimenti simultanei VM consentiti per ogni host ESXi; il valore predefinito è 20.
    • Per le migrazioni a freddo di VMware verso un ambiente locale Red Hat OpenShift, questo parametro controlla il numero di macchine virtuali per host ESXi che vengono migrate contemporaneamente.
    • Per le migrazioni a caldo VMware, controlla il numero di dischi per host ESXi che vengono migrati simultaneamente.
    • Vantaggio del parallelismo: l'avvio di migrazioni simultanee per più macchine virtuali da un unico host ESXi riduce significativamente il tempo totale di migrazione rispetto alla migrazione sequenziale. La migrazione simultanea di 10 macchine virtuali è tre volte più veloce rispetto alla migrazione sequenziale.
    • Host multipli: l'utilizzo di più host ESXi con macchine virtuali distribuite in modo uniforme tra di essi consente di ridurre i tempi di migrazione. Ad esempio, i test hanno dimostrato che la migrazione di 80 macchine virtuali utilizzando contemporaneamente 8 host ESXi è quattro volte più veloce rispetto all'utilizzo di un singolo host.
  3. Grandi migrazioni

    • Limite del piano: un singolo piano di migrazione non può superare le 500 macchine virtuali o i 500 dischi.
    • Piani multipli: quando si migrano molte macchine virtuali, suddividere un unico piano di grandi dimensioni in più piani di dimensioni moderate (ad esempio, 100 macchine virtuali per piano) può ridurre il tempo totale di migrazione, consentendo l'avvio simultaneo delle operazioni.
  4. Ottimizzazione della migrazione a caldo

    • Limite di concorrenza su disco: test che prevedono fino a 400 trasferimenti su disco in parallelo (200 macchine virtuali con due dischi ciascuna). Per ottenere la massima velocità di migrazione, limitare le migrazioni parallele a 200 dischi o meno, poiché oltre tale soglia la velocità diminuisce di circa il 25%.
    • Transizione immediata: per ridurre al minimo la durata complessiva della migrazione a sistema attivo e garantire che venga eseguita una sola copia preliminare per ogni VM, impostare la transizione in modo che avvenga immediatamente dopo l'avvio del piano di migrazione.
    • Regolazione dell'intervallo di pre-copia: se si dispone di tempo sufficiente tra l'inizio della migrazione e il passaggio definitivo, aumentare il parametro controller_precopy_interval (impostazione predefinita: 60 minuti) a un valore compreso tra 120 e 240 minuti, al fine di ridurre il numero totale di snapshot e di trasferimenti su disco prima del passaggio definitivo.
  5. Dischi di grandi dimensioni (1 TB+)

    • Priorità: per le migrazioni che coinvolgono dischi di grandi dimensioni, dare priorità alle attività MTV e assicurarsi che non vengano eseguite contemporaneamente altre attività che comportano un carico elevato sulla rete o sullo storage.
    • Macchine virtuali con elevato turnover: per le macchine virtuali di grandi dimensioni con un elevato tasso di turnover (variazione dei dati superiore a 100 GB tra uno snapshot e l’altro), è consigliabile ridurre l’ controller_precopy_interval e predefinito di 60 minuti per la migrazione a caldo almeno 24 ore prima del passaggio pianificato.
    • Migrazione a freddo contro migrazione a caldo: se è possibile prevedere un periodo di inattività, optare per la migrazione a freddo anziché per quella a caldo nel caso di macchine virtuali con un unico disco di dimensioni particolarmente grandi, soprattutto quando le istantanee di “ VM ” sono di grandi dimensioni.
    • Database: Per i dischi di database di grandi dimensioni con scritture continue in cui le istantanee sono impossibili, considerare l'uso di opzioni di replica specifiche del fornitore di database al di fuori di MTV.
  6. Bufferizzazione I/O asincrona (AIO) (solo migrazione a freddo)

    • Funzione: il buffering AIO modifica i parametri NFC del trasporto Network Block Device (NBD) per migliorare potenzialmente le prestazioni della migrazione a freddo.
    • Requisiti per la migrazione a freddo: il buffering AIO è adatto solo per i casi d'uso di migrazione a freddo ed è necessario disabilitarlo prima di avviare le migrazioni a caldo.

Risoluzione dei problemi

Se si verificano errori durante la migrazione, consultare la sezione " Risoluzione dei problemi relativi alle migrazioni MTV da VMware vSphere a Red Hat OpenShift Virtualization " per trovare le soluzioni ai problemi più comuni, tra cui i limiti relativi agli snapshot, gli errori di recupero dei file VDDK, gli errori di risoluzione DNS e i problemi relativi al mantenimento degli indirizzi IP statici.

Ulteriori risorse

Passi successivi

Una volta completata la migrazione con MTV, è possibile procedere come segue: