使用 MTV 將 VMware 虛擬機器遷移至 Red Hat OpenShift 虛擬化平台

使用「Migration Toolkit for Virtualization (MTV)」,將 VMware vSphere 虛擬機器 (VM) 遷移至 IBM Cloud 上的 Red Hat OpenShift Virtualization。 設定 VDDK 映像檔、安裝 MTV Operator、建立遷移計畫、執行溫遷移與冷遷移、針對大規模工作負載進行效能調校,並解決常見的遷移錯誤。

概觀

MTV 將虛擬機器遷移至 Red Hat OpenShift,該虛擬化平台運行於 Red Hat OpenShift 上。

MTV 支援從以下 VMware vSphere 來源提供者進行遷移:

  • VMware vSphere
  • 開放式虛擬裝置 (OVA) 由 VMware vSphere

遷移先決條件與環境需求

軟體相容性

若要成功進行遷移,請安裝相容版本的「Red Hat OpenShift」及「Red Hat OpenShift Virtualization」。

針對 MTV 2.9,相容的軟體版本包括:

  • Red Hat OpenShift: 4.19, 4.18, 4.17
  • Red Hat OpenShift 虛擬化:4.19、4.18、4.17
  • VMware vSphere: 6.5 或更高版本

網路需求

所有遷移作業均須符合以下網路先決條件:

網路穩定性
來源環境與 Red Hat OpenShift 虛擬化叢集之間的網路連線必須可靠且不中斷。
配置完整性
在遷移過程中,請勿變更 IP 位址、虛擬區域網路 (VLAN) 或其他網路設定,因為 VM 的 MAC 位址將予以保留。
網路位址的唯一性
若您正在將工作負載從 IBM Cloud 的傳統基礎架構遷移,請透過 IBM Cloud Transit Gateway 將您的虛擬私有雲(VPC)連接到傳統基礎架構。 當您建立 VPC 來託管工作負載時,請確保網路位址前綴不會與連接到您的 IBM Cloud 傳統基礎架構的其他 VPC 所使用的位址前綴產生重疊。 建立 VPC 時,請取消勾選「為每個區域建立預設前綴」核取方塊。 預設前綴在各 VPC 之間保持不變,這可能會導致路由衝突。 建立 VPC 之後,您可以根據需要設定位址前綴和子網路。
目的地網路
若已映射多個來源網路和目標網路,請針對每個額外的目標網路建立一個網路連接定義。
所需要的埠
防火牆必須根據來源供應商,允許透過特定埠的流量:
  • VMware vSphere: Transmission Control Protocol ( TCP ) 將 Red Hat OpenShift 節點的 443 埠(用於清點和磁碟傳輸驗證)以及 902 埠(用於磁碟傳輸資料複製)轉發至 VMware vCenter® /ESXi 主機。
  • OVA:將 TCP 的 2049 號埠(用於網路檔案系統 ( NFS ) 服務)以及 TCP 或 User Datagram Protocol ( UDP ) 的 111 號埠(用於遠端程序呼叫 ( RPC ) 埠映射器,僅適用於 NFSv4.0 )從 Red Hat OpenShift 節點轉發至存放 OVA 檔案的伺服器。

來源:VM 先決條件

所有遷移作業中的來源虛擬機器均須符合以下先決條件:

媒體狀態
在進行遷移之前,請先卸載 ISO 映像檔和 CD-ROM。
IP 定址
每張網路介面卡(NIC)必須具備 IPv4 位址或 IPv6 位址其中之一,亦可同時使用這兩種位址。
作業系統 (OS) 認證
VM 作業系統必須已通過認證,並獲得支援,方可作為轉換的客體作業系統。
開機功能
已啟用「安全開機」功能的虛擬機器可能無法自動遷移,因為此功能會導致它們無法在目標服務供應商處啟動。 要解決此問題,請在目標裝置上停用「安全開機」功能。
VMware 客座特工
VMware 當啟用「保留靜態 IP 位址」時,必須安裝 Tools 或 open-vm-tools。

VM 命名

VM 名稱必須符合這些準則:

  • VM 的名稱不得包含句點 (.)。MTV 會自動將 VM 名稱中的任何句點改為破折號 (-)。
  • VM 的名稱在 Red Hat OpenShift 虛擬化環境中必須是唯一的(也就是說,不得與任何其他 VM 的名稱相同)。
  • 若 VM 的名稱不符合規定,MTV 會自動產生一個新名稱。 MTV 會移除被排除的字元、將大寫字母轉為小寫,並將所有底線(_ )改為連字號(- )。

加密支援

MTV 支援使用以下加密類型來遷移虛擬機器:

  • Linux® 虛擬機器:Linux 統一金鑰設定 (LUKS)。
  • Windows® 虛擬機器:BitLocker。

VMware vSphere 特定先決條件

VMware 工具

若要使用遷移前掛鉤來存取虛擬機器,請在來源虛擬機器上安裝「VMware Tools」或「open-vm-tools」。

VDDK 影像

當您將虛擬磁碟從 VMware vSphere 遷移時,請使用 VMware 虛擬磁碟開發套件(VDDK),以加速遷移過程。

  • VDDK 映像檔為選用項目。 然而,若省略此設定,遷移速度可能會大幅降低;且當 VM 由 VMware vSAN 提供支援時,此設定為必填項目。

VMware 特權

您必須以具備至少最低限度所需「VMware」權限的帳戶登入。 如需詳細資訊,請參閱 VMware 特權。

溫和遷徙要求

若要執行熱遷移,您必須在虛擬機器( VM )以及每個 VM 磁碟上啟用「變更區塊追蹤」(CBT)。 預複製階段的增量複製依賴 CBT 快照。 單一 VM 最多可支援 28 個 CBT 快照。

請為所有虛擬機器停用休眠功能,因為 MTV 不支援遷移處於休眠狀態的虛擬機器,若未停用休眠功能,遷移作業將會失敗。

ESXi 主機設定

若遷移計畫需要從單一 ESXi( VMware vSphere 虛擬機器管理程式)主機同時遷移超過 10 台虛擬機器,請增加該主機的「網路檔案複製」(NFC)服務記憶體。

  • NFC 服務記憶體預設僅支援 10 個並行連線,這對於超過 10 個同時進行的 VM 遷移作業而言是不夠的。
  • 將 maxMemory 的值變更為 1000000000 (1 GB),並重新啟動 hostd 服務。

Windows 熱遷移

若要將 Microsoft Windows® 虛擬機器從 VMware 進行熱遷移,客體系統 VM 內的「卷影複本服務」(VSS)必須處於運行狀態。 如需詳細資訊,請參閱 原始碼虛擬機器的先決條件。

MTV Operator 的安裝與設定

您可以透過 Red Hat OpenShift 網頁主控台或命令列介面 (CLI),安裝包含適用於 Red Hat OpenShift 網頁主控台之 MTV 外掛程式的 MTV Operator。

在安裝 MTV Operator 之前,請確保已滿足以下先決條件:

  • 安裝 Red Hat OpenShift 4.19、4.18 或 4.17。
  • 在 Red Hat OpenShift 遷移目標叢集中安裝 Red Hat OpenShift 虛擬化操作員。
  • 請以具備「cluster-admin」權限的帳戶登入。

如需更多資訊,請參閱 《 使用 Red Hat OpenShift 網頁主控台安裝 MTV 運算子 》。

除非另有說明,否則請透過修改 ForkliftController 自訂資源(CR),或使用網頁主控台「概覽」頁面的「設定」區段,來設定MTV Operator的設定。

請使用 MTV 概覽頁面的「設定」分頁,來調整以下關鍵參數:

  • VM 遷移的最大同時執行數(預設值為 20)
  • 控制器主容器 CPU 限制
  • 控制器主容器記憶體限制
  • 控制器清單容器記憶體限制
  • 預複製間隔(分鐘)
  • 快照輪詢間隔

如需詳細資訊,請參閱 設定 MTV Operator。

將虛擬機器從 VMware vSphere 遷移(使用者介面工作流程)

新增 VMware vSphere 來源提供者

  1. 前往「虛擬化遷移」>「供應商」,然後按一下「建立供應商」。
  2. 請選擇 VMware 並指定提供者資源名稱與端點類型( vCenter 或 ESXi)。
  3. 請提供 SDK 端點的 URL,例如:https://vCenter-host-example.com/sdk。
  4. 建立一個 VDDK 映像檔,並指定其路徑。 使用 VDDK 映像檔可加速遷移作業,且若虛擬機器由 VMware vSAN 提供支援,則必須使用 VDDK 映像檔。
  5. 輸入 vCenter 或 ESXi 認證。
  6. 請選擇一種 CA 憑證驗證選項:使用自訂 CA 憑證、使用系統 CA 憑證,或跳過憑證驗證。
  7. 按一下建立提供者。

制定遷移計畫

  1. 一般:定義計劃名稱、專案、來源提供者和目標提供者/專案。

    • 請從 「虛擬化遷移」 >「遷移計畫」中,點擊「建立計畫」以啟動精靈。
    • 指定計劃名稱、計劃專案、源提供者、目標提供者和目標專案。
  2. 虛擬機器

    • 選取要遷移的虛擬機器。

    單一計劃不能包含超過 500 個虛擬機器或 500 個磁碟。

  3. 定義網路地圖

    • 選擇使用現有的、無所有者的網路地圖(系統會建立一份副本並將其附加至該計畫),或使用新的網路地圖(由該計畫擁有)。
    • 若您正在建立新地圖,請定義來源網路與目標網路之間的對應關係。
  4. 選擇遷移類型

    • 請選擇 「冷遷移」 (預設)——(資料複製期間會關閉 VM )或 「溫遷移」 ——(在預複製階段會執行 VM,以將停機時間降至最低)。
  5. 其他設定(可選)

    • 磁碟解密密碼:請輸入 LUKS 加密裝置的密碼。
    • 轉帳網路:可選擇覆寫服務供應商的預設轉帳網路。 若變更 Red Hat OpenShift 傳輸網路的最大傳輸單位(MTU),則必須一併調整 VMware 遷移網路的MTU。
    • 保留靜態 IP 位址:選取「保留靜態 IP 位址」核取方塊,以嘗試保留靜態 IP 位址,從而減輕因遷移過程中 vNIC 變更所造成的損失。
    • 根裝置:對於多開機虛擬機器,請手動指定根裝置的磁碟位置,例如:/dev/sdb2。
    • 共用磁碟:對於冷遷移,共用磁碟預設為啟用狀態。 共用磁碟使用多重燒錄器選項,可能會導致遷移過程變慢。
    • 請勾選「啟用鉤子」核取方塊,以指定是進行遷移前(遷移前對來源 VM 執行的操作)或遷移後(遷移後對已遷移的 VM 執行的操作)。
    • 您必須指定 Hook Runner 的映像檔(預設為 quay.io/kubev2v/hook-runner ),並提供 Ansible® 這個 Playbook。 每個計劃只允許一個遷移前鉤子和一個遷移後鉤子。
    • 當您使用「保留靜態 IP」功能,並切換至第 2 層主要使用者自訂網路 (UDN) 或叢集使用者自訂網路 (CUDN) 時,來源 VM 必須已開啟電源,並執行 VMware 來賓代理程式。 「保留靜態 IP」功能不適用於次要網路。
  6. 檢查並建立

    • 檢閱所有計劃細節。 若要編輯任何詳細資訊,請點選「編輯步驟」連結。
    • 點擊「建立計畫」。 MTV 核准了該計畫。 若驗證成功,系統將開啟「計畫詳情」頁面。

建立後的設定

  1. 請仔細檢視「方案詳細資訊」頁面,特別是向導中未列出的設定。

    • 「計畫詳情」頁面包含一些在精靈中無法看到的重要設定。
    • 檢視「計畫設定」部分,以瞭解可選組態。 若要編輯任何設定,請使用「選項」選單。
    • 檢查「條件」部分;必須解決所有列出的條件,才能成功執行計劃。

執行與監控

  1. 遷移前的準備工作

    • 在開始執行熱遷移之前,請檢查「VM」快照,並提交或刪除快照,以確保虛擬機器有足夠的可用 CBT 快照。
    • 授予目標命名空間的「default」服務帳戶存取權限,以便從「Red Hat OpenShift」MTV 命名空間拉取 VDDK 映像檔。
    • 驗證遷移計畫,並解決任何警告或錯誤。
    • 如有需要,請完整備份來源虛擬機器。
  2. 開始移轉

    • 前往「遷移」> 「虛擬化方案」。
    • 按一下移轉計劃旁邊的 Start(開始 ),然後確認。
    • 請為您即將匯入的虛擬機器停用「vMotion,」svMotion, 以及「relocation」功能,以避免資料損毀。
  3. 溫和遷移切換

    • 對於「熱遷移」,初始資料傳輸(預複製階段)會立即開始。
    • 若要啟動切換階段(此階段將關閉來源 VM 並傳輸最後的增量資料),請按一下「切換」。
    • 透過「切換時段」功能,您可以「設定切換」(安排時間與日期)或「移除切換」(取消已排定的時間)。
    • 在切換之前,請停止來源虛擬機器上的應用程式、中介軟體及資料庫服務,以將資料變更降至最低。 MTV 並不需要採取此項行動。 然而,停止這些服務可降低在系統切換期間發生資料不一致的風險。
  4. 監視

    • 「遷移狀態」連結會顯示整體進度、成功/失敗次數,以及當前狀態。
    • 「虛擬機器」分頁會顯示具體的「VM」狀態、開始/結束時間、已複製的資料,以及進度管線。
    • 若要檢視正在執行或已完成遷移的日誌,請在「虛擬機器」分頁中選取一個「VM」,然後點擊「Pods」區段中的「日誌」連結。
  5. 移居後的限制

    • 請勿在遷移開始後對 VM 進行快照,因為這可能會導致遷移失敗。
  6. 移居後的活動

    • 如果需要,請設定網路設定和 IP 變更。
    • 設定基於角色的存取控制 (RBAC) 及服務帳戶,以管理 VM。
    • 如有需要,請更新網域名稱系統(DNS)記錄。
    • 驗證 DNS 解析和網路政策。
    • 啟動目標虛擬機器上的應用程式和資料庫 (如果它們在切換前已停止)。
    • 驗證遷移虛擬機器上的應用程式功能。

效能與故障排除

  1. 針對遷移吞吐量的網路、儲存及主機調校

    • 確保高速網路與儲存:無論是 VMware 還是 Red Hat OpenShift Container Platform (OCP) 環境,均需具備高速儲存與網路傳輸速度。
    • 高吞吐量:為獲得最佳效能,請確保 VMware 的網路連線具備高吞吐量(至少為 10-Gigabit Ethernet 或 10 GiB 網路連線),以便接收速率能與 ESXi 資料儲存區的讀取速率相匹配。
    • 觀察到的速度:每個 ESXi 主機從 vmnic 獲取的平均網路傳輸速率介於 200 至 325 MiB/s 之間。
    • 主機設定:請盡可能將 ESXi 主機的 BIOS 設定檔及主機電源管理設定設為「高效能」。 測試顯示,在傳輸超過 10 台虛擬機器時,資料儲存庫的平均讀取速率提高了 15 MiB。
  2. 並行性

    • 最大同時傳輸數(MAX_VM_INFLIGHT ):請使用 MAX_VM_INFLIGHT MTV 變數來控制每個 ESXi 主機允許的 VM 同時傳輸最大數量;預設值為 20。
    • 對於將 VMware 進行冷遷移至本機 Red Hat OpenShift 環境的情況,此設定用於控制每個 ESXi 主機上可同時進行遷移的虛擬機器數量。
    • 對於 VMware 暖遷移,這可以控制每個 ESXi 主機同時遷移的磁碟數量。
    • 平行處理的優勢:從單一 ESXi 主機同時啟動多台虛擬機器的並行遷移,相較於依序遷移,能顯著縮短總遷移時間。 同時遷移 10 台虛擬機器,其速度比依序遷移快三倍。
    • 多台主機:使用多台 ESXi 主機,並將虛擬機器均勻分佈於各主機之間,可縮短遷移時間。 例如,測試顯示,使用 8 台 ESXi 主機同時遷移 80 台虛擬機器,其速度比使用單一主機快四倍。
  3. 大規模遷徙

    • 方案限制:單一遷移方案不得超過 500 台虛擬機器或 500 個磁碟。
    • 多項計畫:當您遷移大量虛擬機器時,將單一大型計畫拆分為多個中等規模的計畫(例如,每項計畫包含 100 台虛擬機器),可透過允許同時啟動多個計畫,從而縮短總遷移時間。
  4. 熱遷移調校

    • 磁碟並發限制:此項測試涉及多達 400 次並行磁碟傳輸(200 台虛擬機器,每台各配備兩顆磁碟)。 為達到最快的遷移速度,請將平行磁碟遷移的數量限制在 200 個或以下,因為一旦超過此門檻,遷移速度將下降約 25%。
    • 立即切換:為將整體「溫遷移」時間縮至最短,並確保每個 VM 僅執行一次預備複製,請將切換設定為在遷移計畫啟動後立即進行。
    • 調整預複製間隔:若在遷移開始與切換之間有充足的時間,請將 controller_precopy_interval 參數(預設值為 60 分鐘)增加至 120 至 240 分鐘之間,以減少切換前所需的快照總數及磁碟傳輸量。
  5. 大容量硬碟(1 TB 以上)

    • 優先順序:對於涉及大型磁碟的遷移作業,應優先處理 MTV 相關活動,並確保沒有其他耗用大量網路或儲存資源的活動同時執行。
    • 流失率高的虛擬機器:對於流失率較高的大型虛擬機器(快照之間的資料變更量達 100 GB 以上),請考慮在預定切換前至少 24 小時,將預設的 60 分鐘「溫遷移」時間 controller_precopy_interval 縮短。
    • 冷遷移與熱遷移:若可接受一定程度的停機時間,對於特別龐大的單磁碟虛擬機器,應選擇冷遷移而非熱遷移,特別是在 VM 快照體積龐大的情況下。
    • 資料庫:對於無法進行快照的連續寫入的大型資料庫磁碟,可考慮在 MTV 以外使用資料庫廠商特定的複製選項。
  6. 非同步輸入/輸出 (AIO) 緩衝 (僅限冷遷移)

    • 功能:對網路區塊裝置(NBD)傳輸的 NFC 參數進行 AIO 緩衝處理,以期提升冷遷移效能。
    • 冷遷移要求:AIO 緩衝僅適用於冷遷移使用情境,您必須在啟動熱遷移之前先停用此功能。

疑難排解

若在遷移過程中遇到錯誤,請參閱 《 VMware vSphere 至 Red Hat OpenShift Virtualization 的 MTV 遷移疑難排解 》一文,以了解常見問題的解決方案,包括快照限制、VDDK 提取失敗、DNS 解析失敗,以及靜態 IP 保留問題。

其他資源

下一步

完成使用 MTV 進行的遷移後,您可以執行以下步驟: