使用 MTV 將 VMware 虛擬機器遷移至 Red Hat OpenShift 虛擬化平台
使用「Migration Toolkit for Virtualization (MTV)」,將 VMware vSphere 虛擬機器 (VM) 遷移至 IBM Cloud 上的 Red Hat OpenShift Virtualization。 設定 VDDK 映像檔、安裝 MTV Operator、建立遷移計畫、執行溫遷移與冷遷移、針對大規模工作負載進行效能調校,並解決常見的遷移錯誤。
概觀
MTV 將虛擬機器遷移至 Red Hat OpenShift,該虛擬化平台運行於 Red Hat OpenShift 上。
MTV 支援從以下 VMware vSphere 來源提供者進行遷移:
- VMware vSphere
- 開放式虛擬裝置 (OVA) 由 VMware vSphere
遷移先決條件與環境需求
軟體相容性
若要成功進行遷移,請安裝相容版本的「Red Hat OpenShift」及「Red Hat OpenShift Virtualization」。
針對 MTV 2.9,相容的軟體版本包括:
- Red Hat OpenShift: 4.19, 4.18, 4.17
- Red Hat OpenShift 虛擬化:4.19、4.18、4.17
- VMware vSphere: 6.5 或更高版本
網路需求
所有遷移作業均須符合以下網路先決條件:
- 網路穩定性
- 來源環境與 Red Hat OpenShift 虛擬化叢集之間的網路連線必須可靠且不中斷。
- 配置完整性
- 在遷移過程中,請勿變更 IP 位址、虛擬區域網路 (VLAN) 或其他網路設定,因為 VM 的 MAC 位址將予以保留。
- 網路位址的唯一性
- 若您正在將工作負載從 IBM Cloud 的傳統基礎架構遷移,請透過 IBM Cloud Transit Gateway 將您的虛擬私有雲(VPC)連接到傳統基礎架構。 當您建立 VPC 來託管工作負載時,請確保網路位址前綴不會與連接到您的 IBM Cloud 傳統基礎架構的其他 VPC 所使用的位址前綴產生重疊。 建立 VPC 時,請取消勾選「為每個區域建立預設前綴」核取方塊。 預設前綴在各 VPC 之間保持不變,這可能會導致路由衝突。 建立 VPC 之後,您可以根據需要設定位址前綴和子網路。
- 目的地網路
- 若已映射多個來源網路和目標網路,請針對每個額外的目標網路建立一個網路連接定義。
- 所需要的埠
- 防火牆必須根據來源供應商,允許透過特定埠的流量:
- VMware vSphere: Transmission Control Protocol ( TCP ) 將 Red Hat OpenShift 節點的 443 埠(用於清點和磁碟傳輸驗證)以及 902 埠(用於磁碟傳輸資料複製)轉發至 VMware vCenter® /ESXi 主機。
- OVA:將 TCP 的 2049 號埠(用於網路檔案系統 ( NFS ) 服務)以及 TCP 或 User Datagram Protocol ( UDP ) 的 111 號埠(用於遠端程序呼叫 ( RPC ) 埠映射器,僅適用於 NFSv4.0 )從 Red Hat OpenShift 節點轉發至存放 OVA 檔案的伺服器。
來源:VM 先決條件
所有遷移作業中的來源虛擬機器均須符合以下先決條件:
- 媒體狀態
- 在進行遷移之前,請先卸載 ISO 映像檔和 CD-ROM。
- IP 定址
- 每張網路介面卡(NIC)必須具備 IPv4 位址或 IPv6 位址其中之一,亦可同時使用這兩種位址。
- 作業系統 (OS) 認證
- VM 作業系統必須已通過認證,並獲得支援,方可作為轉換的客體作業系統。
- 開機功能
- 已啟用「安全開機」功能的虛擬機器可能無法自動遷移,因為此功能會導致它們無法在目標服務供應商處啟動。 要解決此問題,請在目標裝置上停用「安全開機」功能。
- VMware 客座特工
- VMware 當啟用「保留靜態 IP 位址」時,必須安裝 Tools 或 open-vm-tools。
VM 命名
VM 名稱必須符合這些準則:
- VM 的名稱不得包含句點 (
.)。MTV 會自動將 VM 名稱中的任何句點改為破折號 (-)。 - VM 的名稱在 Red Hat OpenShift 虛擬化環境中必須是唯一的(也就是說,不得與任何其他 VM 的名稱相同)。
- 若 VM 的名稱不符合規定,MTV 會自動產生一個新名稱。 MTV 會移除被排除的字元、將大寫字母轉為小寫,並將所有底線(
_)改為連字號(-)。
加密支援
MTV 支援使用以下加密類型來遷移虛擬機器:
- Linux® 虛擬機器:Linux 統一金鑰設定 (LUKS)。
- Windows® 虛擬機器:BitLocker。
VMware vSphere 特定先決條件
VMware 工具
若要使用遷移前掛鉤來存取虛擬機器,請在來源虛擬機器上安裝「VMware Tools」或「open-vm-tools」。
VDDK 影像
當您將虛擬磁碟從 VMware vSphere 遷移時,請使用 VMware 虛擬磁碟開發套件(VDDK),以加速遷移過程。
- VDDK 映像檔為選用項目。 然而,若省略此設定,遷移速度可能會大幅降低;且當 VM 由 VMware vSAN 提供支援時,此設定為必填項目。
VMware 特權
您必須以具備至少最低限度所需「VMware」權限的帳戶登入。 如需詳細資訊,請參閱 VMware 特權。
溫和遷徙要求
若要執行熱遷移,您必須在虛擬機器( VM )以及每個 VM 磁碟上啟用「變更區塊追蹤」(CBT)。 預複製階段的增量複製依賴 CBT 快照。 單一 VM 最多可支援 28 個 CBT 快照。
請為所有虛擬機器停用休眠功能,因為 MTV 不支援遷移處於休眠狀態的虛擬機器,若未停用休眠功能,遷移作業將會失敗。
ESXi 主機設定
若遷移計畫需要從單一 ESXi( VMware vSphere 虛擬機器管理程式)主機同時遷移超過 10 台虛擬機器,請增加該主機的「網路檔案複製」(NFC)服務記憶體。
- NFC 服務記憶體預設僅支援 10 個並行連線,這對於超過 10 個同時進行的 VM 遷移作業而言是不夠的。
- 將
maxMemory的值變更為1000000000(1 GB),並重新啟動hostd服務。
Windows 熱遷移
若要將 Microsoft Windows® 虛擬機器從 VMware 進行熱遷移,客體系統 VM 內的「卷影複本服務」(VSS)必須處於運行狀態。 如需詳細資訊,請參閱 原始碼虛擬機器的先決條件。
MTV Operator 的安裝與設定
您可以透過 Red Hat OpenShift 網頁主控台或命令列介面 (CLI),安裝包含適用於 Red Hat OpenShift 網頁主控台之 MTV 外掛程式的 MTV Operator。
在安裝 MTV Operator 之前,請確保已滿足以下先決條件:
- 安裝 Red Hat OpenShift 4.19、4.18 或 4.17。
- 在 Red Hat OpenShift 遷移目標叢集中安裝 Red Hat OpenShift 虛擬化操作員。
- 請以具備「
cluster-admin」權限的帳戶登入。
如需更多資訊,請參閱 《 使用 Red Hat OpenShift 網頁主控台安裝 MTV 運算子 》。
除非另有說明,否則請透過修改 ForkliftController 自訂資源(CR),或使用網頁主控台「概覽」頁面的「設定」區段,來設定MTV Operator的設定。
請使用 MTV 概覽頁面的「設定」分頁,來調整以下關鍵參數:
- VM 遷移的最大同時執行數(預設值為 20)
- 控制器主容器 CPU 限制
- 控制器主容器記憶體限制
- 控制器清單容器記憶體限制
- 預複製間隔(分鐘)
- 快照輪詢間隔
如需詳細資訊,請參閱 設定 MTV Operator。
將虛擬機器從 VMware vSphere 遷移(使用者介面工作流程)
新增 VMware vSphere 來源提供者
- 前往「虛擬化遷移」>「供應商」,然後按一下「建立供應商」。
- 請選擇 VMware 並指定提供者資源名稱與端點類型( vCenter 或 ESXi)。
- 請提供 SDK 端點的 URL,例如:
https://vCenter-host-example.com/sdk。 - 建立一個 VDDK 映像檔,並指定其路徑。 使用 VDDK 映像檔可加速遷移作業,且若虛擬機器由 VMware vSAN 提供支援,則必須使用 VDDK 映像檔。
- 輸入 vCenter 或 ESXi 認證。
- 請選擇一種 CA 憑證驗證選項:使用自訂 CA 憑證、使用系統 CA 憑證,或跳過憑證驗證。
- 按一下建立提供者。
制定遷移計畫
-
一般:定義計劃名稱、專案、來源提供者和目標提供者/專案。
- 請從 「虛擬化遷移」 >「遷移計畫」中,點擊「建立計畫」以啟動精靈。
- 指定計劃名稱、計劃專案、源提供者、目標提供者和目標專案。
-
虛擬機器
- 選取要遷移的虛擬機器。
單一計劃不能包含超過 500 個虛擬機器或 500 個磁碟。
-
定義網路地圖
- 選擇使用現有的、無所有者的網路地圖(系統會建立一份副本並將其附加至該計畫),或使用新的網路地圖(由該計畫擁有)。
- 若您正在建立新地圖,請定義來源網路與目標網路之間的對應關係。
-
選擇遷移類型
- 請選擇 「冷遷移」 (預設)——(資料複製期間會關閉 VM )或 「溫遷移」 ——(在預複製階段會執行 VM,以將停機時間降至最低)。
-
其他設定(可選)
- 磁碟解密密碼:請輸入 LUKS 加密裝置的密碼。
- 轉帳網路:可選擇覆寫服務供應商的預設轉帳網路。 若變更 Red Hat OpenShift 傳輸網路的最大傳輸單位(MTU),則必須一併調整 VMware 遷移網路的MTU。
- 保留靜態 IP 位址:選取「保留靜態 IP 位址」核取方塊,以嘗試保留靜態 IP 位址,從而減輕因遷移過程中 vNIC 變更所造成的損失。
- 根裝置:對於多開機虛擬機器,請手動指定根裝置的磁碟位置,例如:
/dev/sdb2。 - 共用磁碟:對於冷遷移,共用磁碟預設為啟用狀態。 共用磁碟使用多重燒錄器選項,可能會導致遷移過程變慢。
- 請勾選「啟用鉤子」核取方塊,以指定是進行遷移前(遷移前對來源 VM 執行的操作)或遷移後(遷移後對已遷移的 VM 執行的操作)。
- 您必須指定 Hook Runner 的映像檔(預設為
quay.io/kubev2v/hook-runner),並提供 Ansible® 這個 Playbook。 每個計劃只允許一個遷移前鉤子和一個遷移後鉤子。 - 當您使用「保留靜態 IP」功能,並切換至第 2 層主要使用者自訂網路 (UDN) 或叢集使用者自訂網路 (CUDN) 時,來源 VM 必須已開啟電源,並執行 VMware 來賓代理程式。 「保留靜態 IP」功能不適用於次要網路。
-
檢查並建立
- 檢閱所有計劃細節。 若要編輯任何詳細資訊,請點選「編輯步驟」連結。
- 點擊「建立計畫」。 MTV 核准了該計畫。 若驗證成功,系統將開啟「計畫詳情」頁面。
建立後的設定
-
請仔細檢視「方案詳細資訊」頁面,特別是向導中未列出的設定。
- 「計畫詳情」頁面包含一些在精靈中無法看到的重要設定。
- 檢視「計畫設定」部分,以瞭解可選組態。 若要編輯任何設定,請使用「選項」選單。
- 檢查「條件」部分;必須解決所有列出的條件,才能成功執行計劃。
執行與監控
-
遷移前的準備工作
- 在開始執行熱遷移之前,請檢查「VM」快照,並提交或刪除快照,以確保虛擬機器有足夠的可用 CBT 快照。
- 授予目標命名空間的「
default」服務帳戶存取權限,以便從「Red Hat OpenShift」MTV 命名空間拉取 VDDK 映像檔。 - 驗證遷移計畫,並解決任何警告或錯誤。
- 如有需要,請完整備份來源虛擬機器。
-
開始移轉
- 前往「遷移」> 「虛擬化方案」。
- 按一下移轉計劃旁邊的 Start(開始 ),然後確認。
- 請為您即將匯入的虛擬機器停用「vMotion,」svMotion, 以及「relocation」功能,以避免資料損毀。
-
溫和遷移切換
- 對於「熱遷移」,初始資料傳輸(預複製階段)會立即開始。
- 若要啟動切換階段(此階段將關閉來源 VM 並傳輸最後的增量資料),請按一下「切換」。
- 透過「切換時段」功能,您可以「設定切換」(安排時間與日期)或「移除切換」(取消已排定的時間)。
- 在切換之前,請停止來源虛擬機器上的應用程式、中介軟體及資料庫服務,以將資料變更降至最低。 MTV 並不需要採取此項行動。 然而,停止這些服務可降低在系統切換期間發生資料不一致的風險。
-
監視
- 「遷移狀態」連結會顯示整體進度、成功/失敗次數,以及當前狀態。
- 「虛擬機器」分頁會顯示具體的「VM」狀態、開始/結束時間、已複製的資料,以及進度管線。
- 若要檢視正在執行或已完成遷移的日誌,請在「虛擬機器」分頁中選取一個「VM」,然後點擊「Pods」區段中的「日誌」連結。
-
移居後的限制
- 請勿在遷移開始後對 VM 進行快照,因為這可能會導致遷移失敗。
-
移居後的活動
- 如果需要,請設定網路設定和 IP 變更。
- 設定基於角色的存取控制 (RBAC) 及服務帳戶,以管理 VM。
- 如有需要,請更新網域名稱系統(DNS)記錄。
- 驗證 DNS 解析和網路政策。
- 啟動目標虛擬機器上的應用程式和資料庫 (如果它們在切換前已停止)。
- 驗證遷移虛擬機器上的應用程式功能。
效能與故障排除
-
針對遷移吞吐量的網路、儲存及主機調校
- 確保高速網路與儲存:無論是 VMware 還是 Red Hat OpenShift Container Platform (OCP) 環境,均需具備高速儲存與網路傳輸速度。
- 高吞吐量:為獲得最佳效能,請確保 VMware 的網路連線具備高吞吐量(至少為 10-Gigabit Ethernet 或 10 GiB 網路連線),以便接收速率能與 ESXi 資料儲存區的讀取速率相匹配。
- 觀察到的速度:每個 ESXi 主機從
vmnic獲取的平均網路傳輸速率介於 200 至 325 MiB/s 之間。 - 主機設定:請盡可能將 ESXi 主機的 BIOS 設定檔及主機電源管理設定設為「高效能」。 測試顯示,在傳輸超過 10 台虛擬機器時,資料儲存庫的平均讀取速率提高了 15 MiB。
-
並行性
- 最大同時傳輸數(
MAX_VM_INFLIGHT):請使用MAX_VM_INFLIGHTMTV 變數來控制每個 ESXi 主機允許的 VM 同時傳輸最大數量;預設值為 20。 - 對於將 VMware 進行冷遷移至本機 Red Hat OpenShift 環境的情況,此設定用於控制每個 ESXi 主機上可同時進行遷移的虛擬機器數量。
- 對於 VMware 暖遷移,這可以控制每個 ESXi 主機同時遷移的磁碟數量。
- 平行處理的優勢:從單一 ESXi 主機同時啟動多台虛擬機器的並行遷移,相較於依序遷移,能顯著縮短總遷移時間。 同時遷移 10 台虛擬機器,其速度比依序遷移快三倍。
- 多台主機:使用多台 ESXi 主機,並將虛擬機器均勻分佈於各主機之間,可縮短遷移時間。 例如,測試顯示,使用 8 台 ESXi 主機同時遷移 80 台虛擬機器,其速度比使用單一主機快四倍。
- 最大同時傳輸數(
-
大規模遷徙
- 方案限制:單一遷移方案不得超過 500 台虛擬機器或 500 個磁碟。
- 多項計畫:當您遷移大量虛擬機器時,將單一大型計畫拆分為多個中等規模的計畫(例如,每項計畫包含 100 台虛擬機器),可透過允許同時啟動多個計畫,從而縮短總遷移時間。
-
熱遷移調校
- 磁碟並發限制:此項測試涉及多達 400 次並行磁碟傳輸(200 台虛擬機器,每台各配備兩顆磁碟)。 為達到最快的遷移速度,請將平行磁碟遷移的數量限制在 200 個或以下,因為一旦超過此門檻,遷移速度將下降約 25%。
- 立即切換:為將整體「溫遷移」時間縮至最短,並確保每個 VM 僅執行一次預備複製,請將切換設定為在遷移計畫啟動後立即進行。
- 調整預複製間隔:若在遷移開始與切換之間有充足的時間,請將
controller_precopy_interval參數(預設值為 60 分鐘)增加至 120 至 240 分鐘之間,以減少切換前所需的快照總數及磁碟傳輸量。
-
大容量硬碟(1 TB 以上)
- 優先順序:對於涉及大型磁碟的遷移作業,應優先處理 MTV 相關活動,並確保沒有其他耗用大量網路或儲存資源的活動同時執行。
- 流失率高的虛擬機器:對於流失率較高的大型虛擬機器(快照之間的資料變更量達 100 GB 以上),請考慮在預定切換前至少 24 小時,將預設的 60 分鐘「溫遷移」時間
controller_precopy_interval縮短。 - 冷遷移與熱遷移:若可接受一定程度的停機時間,對於特別龐大的單磁碟虛擬機器,應選擇冷遷移而非熱遷移,特別是在 VM 快照體積龐大的情況下。
- 資料庫:對於無法進行快照的連續寫入的大型資料庫磁碟,可考慮在 MTV 以外使用資料庫廠商特定的複製選項。
-
非同步輸入/輸出 (AIO) 緩衝 (僅限冷遷移)
- 功能:對網路區塊裝置(NBD)傳輸的 NFC 參數進行 AIO 緩衝處理,以期提升冷遷移效能。
- 冷遷移要求:AIO 緩衝僅適用於冷遷移使用情境,您必須在啟動熱遷移之前先停用此功能。
疑難排解
若在遷移過程中遇到錯誤,請參閱 《 VMware vSphere 至 Red Hat OpenShift Virtualization 的 MTV 遷移疑難排解 》一文,以了解常見問題的解決方案,包括快照限制、VDDK 提取失敗、DNS 解析失敗,以及靜態 IP 保留問題。
其他資源
下一步
完成使用 MTV 進行的遷移後,您可以執行以下步驟:
- 執行備份:設定「使用 Veeam Kasten 進行備份與還原」以保護您已遷移的工作負載
- 架構概覽:深入了解完整的 Red Hat OpenShift 虛擬化參考架構
- 設計考量:了解 網路、儲存 及 資安 的最佳實務
- 優化效能:檢視您環境 的可觀察性與監控機制
- 為從 vSphere 遷移至 Red Hat OpenShift 虛擬化環境,準備虛擬機器的網路設定