Migrar máquinas virtuais d VMware para a virtualização d Red Hat OpenShift, utilizando o MTV
Migre máquinas virtuais (VMs) d VMware vSphere para a virtualização d Red Hat OpenShift no IBM Cloud usando o Migration Toolkit para virtualização (MTV). Configure imagens VDDK, instale o MTV Operator, crie planos de migração, execute migrações “a quente” e “a frio”, otimize o desempenho para cargas de trabalho em grande escala e resolva erros comuns de migração.
Visão geral
A MTV está migrando suas máquinas virtuais para a virtualização do Red Hat OpenShift, executada no Red Hat OpenShift.
O MTV oferece suporte à migração a partir dos seguintes provedores de origem do VMware vSphere:
- VMware vSphere
- Open Virtual Appliances (OVAs) criados por VMware vSphere
Pré-requisitos de migração e requisitos de ambiente
Compatibilidade de software
Para realizar a migração com sucesso, instale versões compatíveis do Red Hat OpenShift e do Red Hat OpenShift Virtualization.
Para o MTV 2.9, as versões compatíveis do software incluem:
- Red Hat OpenShift: 4.19, 4.18, 4.17
- Red Hat OpenShift Virtualização: 4.19, 4.18, 4.17
- VMware vSphere: 6.5 ou posterior
Requisitos de rede
Os pré-requisitos de rede se aplicam a todas as migrações:
- Estabilidade da rede
- As conexões de rede entre o ambiente de origem e o cluster de virtualização do Red Hat OpenShift devem ser confiáveis e ininterruptas.
- Integridade da configuração
- Não altere endereços IP, redes locais virtuais (VLANs) ou outras configurações de rede durante a migração, pois os endereços MAC do VM são preservados.
- Exclusividade dos endereços de rede
- Se você estiver migrando cargas de trabalho de uma infraestrutura clássica d IBM Cloud, conecte sua nuvem privada virtual (VPC) à infraestrutura clássica usando IBM Cloud Transit Gateway. Ao criar a VPC para hospedar suas cargas de trabalho, certifique-se de que os prefixos de endereços de rede não se sobreponham aos prefixos utilizados por outras VPCs conectadas à sua infraestrutura clássica do IBM Cloud. Ao criar sua VPC, desmarque a caixa de seleção “Criar um prefixo padrão para cada zona ”. O prefixo padrão permanece o mesmo em todas as VPCs e pode causar conflitos de roteamento. Depois que a VPC for criada, você poderá configurar os prefixos de endereço e as sub-redes conforme necessário.
- Redes de destino
- Se forem mapeadas várias redes de origem e de destino, crie uma definição de conexão de rede para cada rede de destino adicional.
- Portas Obrigatórias
- Os firewalls devem permitir o tráfego em portas específicas com base no provedor de origem:
- VMware vSphere: O Transmission Control Protocol ( TCP ) redireciona as portas 443 (para autenticação de inventário e transferência de disco) e 902 (para cópia de dados na transferência de disco) dos nós Red Hat OpenShift para os hosts VMware vCenter® /ESXi.
- OVA: TCP na porta 2049 (para o serviço Sistema de Arquivos em Rede ( NFS )) e TCP ou User Datagram Protocol ( UDP ) na porta 111 (para o portmapper de Chamada de Procedimento Remoto ( RPC ), necessário apenas para NFSv4.0 ) dos nós Red Hat OpenShift para o servidor que contém os arquivos OVA.
Fonte: Pré-requisitos do VM
As VMs de origem em todas as migrações devem atender aos seguintes pré-requisitos:
- Status da mídia
- Desmonte as imagens ISO e os CD-ROMs antes da migração.
- Endereçamento IP
- Cada placa de interface de rede (NIC) deve conter um endereço IPv4 ou um endereço IPv6, podendo utilizar ambos.
- Certificação do sistema operacional (SO)
- O sistema operacional VM deve ser certificado e ter suporte como sistema operacional convidado para a conversão.
- Características da bota
- Máquinas virtuais com a função Secure Boot ativada podem não ser migradas automaticamente, pois isso impede que elas inicializem no provedor de destino. Para resolver isso, desative o Secure Boot no destino.
- VMware agentes convidados
- VMware O Tools ou o open-vm-tools são necessários quando a opção “Preservar IPs estáticos” está ativada.
VM nomeação
VM os nomes devem estar de acordo com essas diretrizes:
- O nome de um VM não deve conter um ponto (
.). O MTV altera automaticamente qualquer ponto em um nome VM para um traço (-). - O nome “ VM ” deve ser único no ambiente de virtualização “ Red Hat OpenShift ” (ou seja, não deve coincidir com nenhum outro nome “ VM ”).
- Se um nome VM não estiver em conformidade com as regras, a MTV gera automaticamente um novo nome. O MTV remove caracteres excluídos, converte letras maiúsculas em minúsculas e substitui qualquer sublinhado (
_) por um traço (-).
Suporte à criptografia
O MTV oferece suporte à migração de máquinas virtuais utilizando os seguintes tipos de criptografia:
- Linux® Máquinas virtuais: Configuração Unificada de Chaves (LUKS) do Linux.
- Máquinas virtuais do Windows®: BitLocker.
VMware vSphere pré-requisitos específicos
Ferramentas VMware
Para usar um gancho de pré-migração para acessar a máquina virtual, instale o VMware Tools ou o open-vm-tools na máquina virtual de origem.
Imagem do VDDK
Utilize o Kit de Desenvolvimento de Discos Virtuais (VDDK) do VMware ao transferir discos virtuais do VMware vSphere para acelerar as migrações.
- Uma imagem VDDK é opcional. No entanto, omitir esse parâmetro pode reduzir significativamente as velocidades de migração, e ele é obrigatório quando o VM é hospedado em VMware vSAN.
VMware privilégios
Você deve estar conectado com, no mínimo, o conjunto mínimo de privilégios exigidos para o VMware. Para obter mais informações, consulte VMware privileges.
Requisito de migração a quente
Para executar uma migração a quente, é necessário habilitar o rastreamento de blocos alterados (CBT) na máquina virtual ( VM ) e em cada disco individual VM. A cópia incremental durante o estágio de pré-cópia se baseia em instantâneos CBT. Um único site VM suporta até 28 instantâneos de CBT.
Desative a hibernação em todas as VMs, pois o MTV não oferece suporte à migração de VMs em hibernação, e a migração falhará se a hibernação não estiver desativada.
Configuração do host ESXi
Se um plano de migração exigir a migração simultânea de mais de 10 VMs a partir de um único host ESXi (hipervisor VMware vSphere ), aumente a memória do serviço Network File Copy (NFC) desse host.
- A memória de serviço NFC está configurada por padrão para suportar apenas 10 conexões paralelas, o que é insuficiente para mais de 10 migrações simultâneas do VM.
- Altere o valor de “
maxMemory” para “1000000000” (1 GB) e reinicie o serviço “hostd”.
Migração a quente do Windows
Para migrações a quente de máquinas virtuais do Microsoft Windows® a partir de VMware, o Serviço de Cópia de Sombra de Volume (VSS) no sistema operacional convidado VM deve estar em execução. Para obter mais informações, consulte Pré-requisitos da máquina virtual de origem.
Instalação e configuração do MTV Operator
É possível instalar o MTV Operator, que inclui o plug-in do MTV para o console da web do Red Hat OpenShift, usando o console da web do Red Hat OpenShift ou a interface de linha de comando (CLI).
Antes de instalar o MTV Operator, certifique-se de que os seguintes pré-requisitos estejam atendidos:
- Instale o Red Hat OpenShift, 4.19, 4.18 ou 4.17.
- Instale o Operador de Virtualização do Red Hat OpenShift no cluster de destino da migração do Red Hat OpenShift.
- Faça login com permissões de “
cluster-admin”.
Para obter mais informações, consulte “Instalação do MTV Operator usando o console da web do Red Hat OpenShift ”.
Configure as definições do MTV Operator modificando o recurso personalizado (CR) ForkliftController ou utilizando a seção “Configurações” da página “Visão geral ” no console da web,
salvo indicação em contrário.
Use a guia “Configurações” na página “Visão geral do MTV” para ajustar os seguintes parâmetros principais:
- Número máximo de migrações simultâneas do
VM(o padrão é 20) - Limite de CPU do contêiner principal do controlador
- Limite de memória do contêiner principal do controlador
- Limite de memória do contêiner do inventário do controlador
- Intervalo de pré-cópia (minutos)
- Intervalo de sondagem de instantâneos
Para obter mais informações, consulte Configuração do operador MTV.
Migração de máquinas virtuais do VMware vSphere (fluxo de trabalho da interface do usuário)
Adicionar um provedor de fontes d VMware vSphere
- Acesse Migração para virtualização > Provedores e clique em Criar provedor.
- Selecione VMware e especifique o nome do recurso do provedor e o tipo de endpoint ( vCenter ou ESXi).
- Forneça o end URL do SDK, por exemplo,
https://vCenter-host-example.com/sdk. - Crie uma imagem VDDK e especifique seu caminho. O uso de uma imagem VDDK agiliza as migrações e é obrigatório caso as VMs sejam hospedadas no VMware vSAN.
- Insira as credenciais do vCenter ou do ESXi.
- Escolha uma opção de validação do certificado da CA: Usar um certificado personalizado da CA, Usar o certificado da CA do sistema ou Ignorar a validação do certificado.
- Clique em “Criar provedor ”.
Criação de um plano de migração
-
Geral: Defina o nome do plano, o projeto, o provedor de origem e o provedor/projeto de destino.
- Inicie o assistente na seção “Migração para virtualização ” > “Planos de migração ”, clicando em “Criar plano ”.
- Especifique o nome do plano, o projeto do plano, o provedor de origem, o provedor de destino e o projeto de destino.
-
Máquinas virtuais
- Selecione as máquinas virtuais a serem migradas.
Um único plano não pode conter mais de 500 VMs ou 500 discos.
-
Definir o mapa da rede
- Escolha entre usar um mapa de rede existente sem proprietário (o que cria uma cópia anexada ao plano) ou usar um novo mapa de rede (de propriedade do plano).
- Se você estiver criando um novo mapa, defina os mapeamentos entre a rede de origem e a rede de destino.
-
Selecione o tipo de migração
- Selecione Migração a frio (padrão) (o
VMé desligado durante a cópia dos dados) ou Migração a quente (oVMé executado durante a fase de pré-cópia, minimizando o tempo de inatividade).
- Selecione Migração a frio (padrão) (o
-
Outras configurações (opcionais)
- Senhas de descriptografia do disco: Digite as senhas para dispositivos criptografados com LUKS.
- Rede de transferência: opcionalmente, substitua a rede de transferência padrão do provedor. Se a unidade máxima de transmissão (MTU) da rede de transferência Red Hat OpenShift for alterada, a MTU da rede de migração VMware também deverá ser ajustada.
- Manter IPs estáticos: Marque a caixa de seleção “Manter IPs estáticos” para tentar preservar os endereços IP estáticos, minimizando as perdas decorrentes de alterações no serviço “ vNIC ” durante a migração.
- Dispositivo raiz: Para máquinas virtuais com inicialização múltipla, especifique manualmente o caminho do disco para o dispositivo raiz; por exemplo,
/dev/sdb2. - Discos compartilhados: Os discos compartilhados estão habilitados por padrão para migrações a frio. Os discos compartilhados usam a opção de vários gravadores e podem tornar o processo de migração mais lento.
- Marque a caixa de seleção “Ativar hook” para a pré-migração (operações no VM de origem antes da migração) ou para a pós-migração (operações no VM migrado após a migração).
- É necessário especificar a imagem do executador do hook (o padrão é
quay.io/kubev2v/hook-runner) e fornecer o playbook Ansible®. Somente um gancho de pré-migração e um de pós-migração são permitidos por plano. - Ao usar a opção “Preservar IPs estáticos” e migrar para uma rede primária definida pelo usuário (UDN) de Camada 2 ou para uma rede de cluster definida pelo usuário (CUDN), o servidor de origem VM deve estar ligado e executando um Agente de Hóspede do VMware. A opção “Manter IP estático ” não funciona com redes secundárias.
-
Revisar e criar
- Analise todos os detalhes do plano. Para editar qualquer detalhe, use o link “Editar etapa ”.
- Clique em “Criar plano ”. A MTV aprova o plano. Se a validação for bem-sucedida, a página de detalhes do Plano será aberta.
Configuração pós-criação
-
Verifique a página de detalhes do Plano, especialmente as configurações que não constam no assistente.
- A página de detalhes do plano contém configurações importantes que não aparecem no assistente.
- Consulte a seção Configurações do plano para ver as configurações opcionais. Para editar qualquer configuração, use o menu Opções.
- Verifique a seção Condições; todas as condições listadas devem ser resolvidas para que o plano possa ser executado com êxito.
Execução e monitoramento
-
Atividades pré-migração
- Antes de iniciar uma migração a quente, verifique se há instantâneos do tipo “ VM ” e faça o commit ou a exclusão desses instantâneos para garantir que as VMs tenham instantâneos CBT disponíveis em quantidade suficiente.
- Conceda acesso à conta de serviço
defaultdo namespace de destino para baixar a imagem do VDDK do namespace MTV Red Hat OpenShift. - Valide o plano de migração e resolva quaisquer avisos ou erros.
- Faça um backup completo das VMs de origem, se necessário.
-
Inicie a migração
- Acesse Migração > Planos de virtualização.
- Clique em Start (Iniciar ) ao lado do plano de migração e confirme.
- Desative o recurso “ vMotion, ” ( svMotion, ) e a realocação das VMs que você está importando para evitar a corrupção de dados.
-
Transição gradual da migração
- Nas migrações a quente, a transferência inicial de dados (fase de pré-cópia) começa imediatamente.
- Para iniciar a etapa de transição, que desativa o VM de origem e transfere o delta final, clique em “Cutover ”.
- A janela de transição permite que você defina a transição (data e hora programadas) ou cancele a transição (cancele um horário programado).
- Antes da migração, interrompa os aplicativos, o middleware e os serviços de banco de dados nas VMs de origem para minimizar as alterações nos dados. A MTV não exige essa ação. No entanto, a interrupção desses serviços reduz o risco de inconsistência de dados durante a transição.
-
Monitoring
- O link “Status da migração” exibe o andamento geral, o número de sucesso/falhas e o status atual.
- A guia “Máquinas virtuais ” fornece informações específicas sobre o status do “ VM ”, horários de início e término, dados copiados e uma barra de progresso.
- Para acessar os registros de migrações em andamento ou concluídas, selecione um “ VM ” na guia “Máquinas virtuais ” e clique no link “Registros ” na seção “Pods ”.
-
Restrição pós-migração
- Não crie um snapshot de um VM após o início da migração, pois isso pode fazer com que a migração falhe.
-
Atividades pós-migração
- Defina as configurações de rede e as alterações de IP, se necessário.
- Configure o controle de acesso baseado em funções (RBAC) e as contas de serviço para o gerenciamento do VM.
- Atualize os registros do Sistema de Nomes de Domínio (DNS), se necessário.
- Validar a resolução de DNS e as políticas de rede.
- Inicie aplicativos e bancos de dados nas VMs de destino se eles tiverem sido interrompidos antes do cutover.
- Verifique a funcionalidade do aplicativo nas VMs migradas.
Desempenho e solução de problemas
-
Otimização de rede, armazenamento e servidores para a taxa de transferência na migração
- Garanta redes e armazenamento de alta velocidade: Tanto os ambientes do VMware quanto os da Red Hat OpenShift Container Platform (OCP) exigem armazenamento de alta velocidade e redes de alta velocidade.
- Alta largura de banda: Para obter os melhores resultados, certifique-se de que a conectividade de rede d VMware e ofereça alta largura de banda (pelo menos uma conexão de rede de 10 Gigabit Ethernet ou 10 GiB ) para que as taxas de recepção estejam alinhadas com as taxas de leitura do armazenamento de dados do ESXi.
- Velocidades observadas: As taxas médias de transferência da rede variaram de 200 a 325 MiB/s a partir do
vmnicpara cada host ESXi. - Configurações do host: Defina os perfis da BIOS dos hosts ESXi e as configurações de gerenciamento de energia dos hosts para “Alto Desempenho”, sempre que possível. Os testes revelaram um aumento de 15 MiB m na taxa média de leitura do armazenamento de dados ao transferir mais de 10 VMs.
-
Simultaneidade
- Número máximo de transferências simultâneas (
MAX_VM_INFLIGHT): Use a variável MTV (MAX_VM_INFLIGHT) para controlar o número máximo de transferências simultâneas VM permitidas por host ESXi; o valor padrão é 20. - Para migrações a frio do VMware para um ambiente local do Red Hat OpenShift, isso controla o número de VMs por host ESXi que são migradas simultaneamente.
- Para migrações a quente VMware, isso controla o número de discos por host ESXi que migram simultaneamente.
- Vantagem do paralelismo: Iniciar migrações simultâneas para várias VMs a partir de um único host ESXi reduz significativamente o tempo total de migração em comparação com a migração sequencial. A migração simultânea de 10 máquinas virtuais é três vezes mais rápida do que a migração sequencial delas.
- Vários hosts: O uso de vários hosts ESXi com máquinas virtuais distribuídas uniformemente entre eles resulta em tempos de migração mais rápidos. Por exemplo, os testes demonstraram que a migração de 80 VMs utilizando 8 hosts ESXi simultaneamente é quatro vezes mais rápida do que utilizando um único host.
- Número máximo de transferências simultâneas (
-
Grandes migrações
- Limite do plano: Um único plano de migração não pode exceder 500 VMs ou 500 discos.
- Vários planos: Ao migrar muitas VMs, dividir um único plano grande em vários planos de tamanho moderado (por exemplo, 100 VMs por plano) pode reduzir o tempo total de migração, permitindo que os processos sejam iniciados simultaneamente.
-
Ajuste de migração a quente
- Limite de simultaneidade de disco: Teste que envolve até 400 transferências paralelas de disco (200 VMs com dois discos cada). Limite as migrações paralelas de discos a 200 ou menos discos para obter a taxa de migração mais rápida, pois a velocidade diminui em cerca de 25% quando esse limite é ultrapassado.
- Transição imediata: Para minimizar o tempo total da migração a quente e garantir que seja executada apenas uma pré-cópia por VM, configure a transição para ocorrer imediatamente após o início do plano de migração.
- Ajuste do intervalo de pré-cópia: Se houver tempo suficiente entre o início da migração e a transição, aumente o parâmetro
controller_precopy_interval(padrão: 60 minutos) para um valor entre 120 e 240 minutos, a fim de reduzir o número total de instantâneos e transferências de disco antes da transição.
-
Discos de grande capacidade (1 TB+)
- Priorização: Para migrações que envolvam discos de grande capacidade, priorize as atividades do MTV e certifique-se de que nenhuma outra atividade que exija muito da rede ou do armazenamento seja executada simultaneamente.
- VMs com alta rotatividade: Para VMs de grande porte com alta taxa de rotatividade (mais de 100 GB de alteração de dados entre instantâneos), considere reduzir o tempo padrão de 60 minutos para a migração “warm”
controller_precopy_intervalpelo menos 24 horas antes da transição programada. - Migração a frio versus migração a quente: Se for possível algum tempo de inatividade, opte pela migração a frio em vez da migração a quente para VMs com um único disco particularmente grandes, especialmente quando os instantâneos d VM m são grandes.
- Bancos de dados: Para discos de bancos de dados grandes com gravações contínuas em que os instantâneos são impossíveis, considere o uso de opções de replicação específicas do fornecedor do banco de dados fora do MTV.
-
Buffer de entrada/saída assíncrona (AIO) (apenas para migração a frio)
- Função: O buffer AIO altera os parâmetros de transporte NFC do Dispositivo de Bloco de Rede (NBD) para, potencialmente, aumentar o desempenho da migração a frio.
- Requisito para migração a frio: o buffer AIO é adequado apenas para casos de uso de migração a frio, e você deve desativá-lo antes de iniciar migrações a quente.
Resolução de problemas
Se você encontrar erros durante a migração, consulte a seção “Solução de problemas em migrações do MTV do VMware vSphere para o Red Hat OpenShift Virtualization” para obter soluções para problemas comuns, incluindo limites de instantâneos, falhas na obtenção do VDDK, falhas na resolução de DNS e problemas com a preservação de IPs estáticos.
Recursos adicionais
Próximas etapas
Depois de concluir sua migração com o MTV, você pode seguir os seguintes passos:
- Implementar backup: Configure o backup e a recuperação com o Veeam Kasten para proteger suas cargas de trabalho migradas
- Arquitetura de revisão: Explore a completa Red Hat OpenShift Arquitetura de referência de virtualização
- Considerações sobre projeto: Conheça as melhores práticas em redes, armazenamento e segurança
- Otimize o desempenho: analise a observabilidade e o monitoramento do seu ambiente
- Preparação da rede da máquina virtual para a migração do vSphere para a virtualização Red Hat OpenShift