8 мин

Виртуалдандыру түйіндерін істен шығу моделіне сай алыңыз

Виртуалдандыру түйіндерін ақаудан кейінгі жүктеме, сатып алу мерзімі мен лицензияға сай есептеп, өсуге артық төлемеңіз.

Виртуалдандыру түйіндерін істен шығу моделіне сай алыңыз

Бес жылдық өсімге қажет барлық түйінді бірінші күні сатып алу көбіне қымбат, ал ақауға төзімділіктің өзін кейінге қалдыру қауіпті. Мен бұл екі шешімді бөлек қараймын: кластер алғашқы күннен келісілген істен шығуға төзуі керек, ал болашақ жүктемеге арналған қуатты сәулет, лицензиялар және сатып алу жоспары кеңейтуге алдын ала дайын болса, кейін қосуға болады.

Түйін санын бір ғана vCPU көрсеткішінен шығара алмайсыз. Процессор мен жадтың нақты тұтынуы, сақтау жүйесінің сипаты, ең үлкен виртуалды машинаның өлшемі, жеткізу уақыты, лицензия бағасы және өнімділік төмендеген режимнің рұқсат етілген ұзақтығы қажет. Осы деректер жиналған соң «үш пе, төрт пе?» деген сұрақ екі әкімшінің дауы емес, тексерілетін қаржылық модельге айналады.

Ақауға төзімділікті қазір, өсу қуатын сұранысқа қарай алыңыз

Алғашқы сатып алуда бір түйін істен шыққаннан кейін кластер қазіргі шарықтау жүктемесін келісілген шектерден шықпай көтеретіндей түйін саны болуы керек. Болашақ табиғи өсімге арналған қуатты екінші кезеңге қалдыруға болады. Егер үш түйін бүгінгі жүктемені тек үшеуі де сау кезде көтерсе, бұл қоры бар кластер емес. Бұл бір-біріне тәуелді үш сервер.

Алдымен қандай ақауға төзуге уәде беретініңізді бекітіңіз. Бір залдағы қалыпты кластер үшін бұл көбіне бір есептеу түйінінің жоғалуы, яғни N+1. Қуаты тәуелсіз екі тіректе есептік жағдай тұтас бір тіректің өшуі болуы мүмкін. Әртүрлі алаңға таралған жүйеде тұтас алаңның істен шығуы есептеледі, мұнда тағы бір сервер қосу мәселені шешпейді. Әр жағдай бір мезетте процессорлардың, жадтың, желі порттарының және дерек көшірмелерінің басқа жиынтығын қолжетімсіз етеді.

Істен шығу резерві мен өсу резервін араластырмаңыз. Біріншісі жүйе бүгін ақаудан кейін жұмысын жалғастыра ма деген сұраққа жауап береді. Екіншісі бизнес өскенде кеңейтуді қашан бастау керегін көрсетеді. Екеуін шартты «30 пайыз қор» деген бір санға біріктірсеңіз, жаңа жүктемеге қай бөлігін пайдалануға болатынын ешкім білмейді. Бір жылдан кейін өсу қоры таусылады, ал әкімші оны әлі де апаттық қуат деп санайды.

Мен үш көрсеткішті бөлек қолданамын:

  • жоспарлы жүктеме алуға болмайтын апаттық қуат;
  • шарықтау жүктемесі, көшіру және фондық жұмысқа арналған пайдалану қоры;
  • күні немесе өлшенетін сатып алу шегі бар өсу қуаты.

Сыртқы куәгері бар екі түйін кейбір платформаларда дұрыс кластер құра алады, бірақ бұл оларды өсуге ыңғайлы негіз етпейді. Бір түйінге техникалық қызмет көрсетілгенде бүкіл жүктеме екіншісінде қалады, ал келесі ақау қызметті тоқтатады. Proxmox VE басқару нұсқаулығы жоғары қолжетімділік үшін сенімді кворумға кемінде үш түйін керегін тікелей айтады. Microsoft екі түйінді істен шығуға төзімді кластерге рұқсат береді, бірақ кворум куәгерін ұсынады: ол шешуші дауыс беріп, желі бөлінгенде екі бөліктің бірдей дербес жұмыс істеуіне жол бермейді. Бұл екі тұжырым бір-біріне қайшы емес. Кворум қай бөлік жұмыс істеуге құқылы екенін шешеді, ал қуат есебі сол бөлікке жұмыс істеуге жабдық жете ме деген сұраққа жауап береді.

Толық қызмет екі жағдай кезінде де сақталуы тиіс болса, N+1 жоспарлы техникалық қызмет пен тағы бір ақаудың қатар келуін жаппайды. Мұндай міндеттеме үшін N+2 немесе тәуекелі жоғары кезеңді алдын ала қабылдау керек. Мен екінші резервті бірден алмаймын. Алдымен техникалық жұмысты жүктеме аз уақытқа ауыстыруға, маңызды емес тапсырмаларды тоқтатуға және түйінді тез қайтаруға болатынын тексеремін. Бірақ жаңарту бір тәулікке созылса, алаң шалғай болса және тоқтауға тыйым салынса, есеп екі түйінді алып тастап, барлық орналастыру тексерісін қайталауы тиіс. SLA қалыпты режимге, бір ақауға және техникалық қызмет режиміне қалай қолданылатынын бөлек жазыңыз. Әйтпесе жеткізуші N+1 есептейді, пайдалану тобы N+2 күтеді, ал айырма алғашқы микробағдарлама жаңартуында анықталады.

Қалыпты режимді емес, ақаудан кейінгі жүктемені есептеңіз

Есепті таңдалған ақаудан кейін қалған түйіндер бойынша жүргізіңіз. Қарапайым сейсенбіде барлық хостың орташа жүктемесі бұл мақсатқа жарамайды. Өкілдік кезеңдегі байқалған шарықтау мәні керек, оны CPU, нақты қолданылған жад, сақтау операциялары мен кідірісі, желі трафигі және гипервизордың қызметтік шығыны бойынша бөлек жинаңыз.

Бір түйіннің істен шығуына төзуі тиіс біртекті кластердің негізгі тексерісі мынадай:

CPU_after_failure = (nodes - 1) × physical_cores_per_node × target_cpu_utilization
RAM_after_failure = (nodes - 1) × (installed_ram - host_reserve) × target_ram_utilization
fit = workload_peak_cpu <= CPU_after_failure
   and workload_peak_ram <= RAM_after_failure

target_cpu_utilization мәнін біреудің таныстырылымынан алмаңыз. Ақау кезінде қолданбаларыңыз кідіріс талабына және пакеттік өңдеу уақытына әлі де сыятын шекті таңдаңыз. Бір кластерге 65 пайыз, екіншісіне 80 пайыз жарауы мүмкін. Бұл мән жалпы ережеден емес, жүктеме сынағынан немесе метрикалар тарихынан шығуы керек.

workload_peak_cpu орнына тағайындалған vCPU сомасын қоймаңыз. 16 vCPU берілген ВМ күннің көп бөлігінде екі физикалық ядроны ғана қолдануы мүмкін, ал төрт vCPU берілген басқа ВМ төртеуін де босатпайды. vCPU сомасы жоспарлағыш пен лицензиялық минимумдарды тексеруге керек, бірақ физикалық қуатты нақты жұмсалған процессор уақытымен және кідіріс талабымен салыстырады. Метрика әлі болмаса, сынақ іске қосуды өткізіп, қауіпсіздеу шек алыңыз және оны жорамал деп анық белгілеңіз.

Жадта кері қате жиі кездеседі: командалар CPU сияқты жоғары мөлшерде артық үлестіруге болады деп күтеді. Белсенді жадты, қонақ операциялық жүйесінің резервін, үлкен беттерді, NUMA және маңызды ВМ кепілдіктерін орнатылған жалпы көлемге сыйғыза салуға болмайды. Платформа динамикалық жад қолданса, нақты бөлінудің шарықтау мәнін және сынақпен дәлелденген қорды алыңыз. Өз деректеріңізде өлшемей тұрып, дедупликация немесе сығуды апаттық қуат деп санамаңыз.

Сақтау жүйесін екі бағытта тексеріңіз. Біріншісі репликациядан, диск немесе түйін ақауынан және қалпына келтіруге қажет бос орыннан кейінгі пайдалы сыйымдылықты қамтиды. Екіншісі қайта құру кезіндегі өнімділікті қамтиды. Кластерде терабайт жеткілікті болуы мүмкін, бірақ қалған дискілер ВМ-дарға қызмет көрсетіп, дерек көшірмелерін қатар қалпына келтіргенде кідіріс рұқсат етілген шектен шығады. Желіге де осы қағида жүреді: бір жол істен шығып, көшіру, клиент трафигі және репликация бір арнаға жиналса, коммутатордағы екі бос порт көмектеспейді.

Метрикаларды қысқа шарықтауды көретін аралықпен жинаңыз. Бес минуттық орташа мән пайдаланушы сезіп қойған бір минуттық CPU кезегін немесе кідіріс секірісін жасыруы мүмкін. Тым қысқа аралық шу шығарып, бір реттік ауытқу үшін сервер сатып алуға итермелейді. Бастапқы қатарды сақтап, бірнеше біріктіру аралығын есептеңіз және шарықтауды тапсырма журналымен байланыстырыңыз. Маусымдық бизнеске бір ай жеткіліксіз: жыл жабылуын, қабылдау науқанын, жаппай төлемді немесе ең жоғары жүктемені анықтайтын басқа кезеңді қамтыңыз. Маусымды күту мүмкін болмаса, расталмаған бөлікті жеке тәуекел ретінде белгілеңіз және толық емес деректі нақты болжам деп көрсетпей, ерте қайта қарау күнін тағайындаңыз.

Бір резервтік түйін әр ресурсқа бірдей қор бермейді

N+1 белгісі түйін санын сипаттайды, бірақ нақты жүктеменің орналасуына кепілдік бермейді. Ақаудан кейін төрт шарт қатар орындалуы тиіс: жалпы қуат, ең үлкен ВМ-ға орын, орналастыру ережелері және дерекке қолжетімділік. Біреуі орындалмаса, арифметикалық резерв пайдасыз.

Бір түйінінде 1 ТБ жад, қалған үшеуінде 512 ГБ жад бар кластерді алайық. Үлкен түйінде 420 ГБ-тан екі ВМ жұмыс істесе, шағын түйіндердің ешқайсысы бұрынғы резервпен олардың бірін де қабылдай алмайды. Кластердегі жалпы бос жад жеткілікті көрінуі мүмкін, бірақ бір ВМ жадын үш хостан жинай алмайды. Шешім тағы бірнеше пайыз қор қосудан тұрмайды. Түйіндерді бірдей етіңіз, ВМ өлшемін азайтыңыз немесе оны қалпына келтірудің бөлек үлгісін бекітіңіз.

Anti-affinity ережелері де қуат жұмсайды. Екі домен контроллерін, дерекқор репликасын немесе қолданба данасын ақаудан кейін бос жад бар деп бір қалған түйінге жинауға болмайды. Ресурс сомасын ғана емес, істен шығудан кейінгі орналасуды тексеріңіз. Пайдалы сынақ жоспарлағышқа бір хосты уақытша қолдануға тыйым салып, барлық қорғалатын ВМ нақты қайда орналасатынын көрсетеді.

Гиперконвергентті жүйеде есептеу резерві сақтау жүйесімен бұдан да тығыз байланысқан. Түйінді алып тастағанда CPU, RAM, дискілер және деректің бір бөлігіне апаратын жол қатар жоғалады. Одан кейін резервтік көшірмелер қалпына келіп, қалған түйіндерге түсетін жүктеме өседі. Сондықтан N+1 есебі ВМ қайта іске қосылғаннан кейінгі тыныш он минутты ғана емес, «бір түйін жоқ, дерек қайта құрылып жатыр» деген күйді де қамтуы тиіс.

Сервер сипаттамасында көрінбейтін ақау аймағы да бар. Бір қуат тарату панеліне қосылған төрт түйін сол панель істен шықса жұмысын жалғастырмайды. Бір коммутаторға кірген екі желі адаптері тәуелсіз жол бермейді. Бесінші серверді қоспас бұрын қуатты, тіректерді, коммутаторларды, сақтау контроллерлерін, кворум куәгерін және резервтік көшірме орналасуын тексеріңіз. Кейде ақшаны тағы бір процессорға емес, екінші жолға жұмсаған дұрыс.

Соңында ақаудан кейінгі жұмыс режимін анықтаңыз. «Қызмет жұмысын жалғастырады» деген толық шарықтау өнімділігін, фондық тапсырмаларды уақытша шектеуді немесе тек маңызды контурды білдіруі мүмкін. Қызмет иесі тоқтатылатын тапсырмалар тізімін және ең ұзақ мерзімді алдын ала мақұлдаса, басқарылатын төмендеуді қабылдауға болады. Пайдаланушылар өздері шыдайды деген үнсіз үміт қуат жоспарына жатпайды.

Үш түйін тек қалыпты кезде жетсе, төрт түйін қажет

Сандық мысал апаттық резервті әдемі панельден тез ажыратады. Өлшемдер жұмыс жүктемесінің шарықтауында 58 баламалы физикалық ядро және нақты бөлінген 960 ГБ жад қажет екенін көрсетті делік. Бұл қалыпты профиль емес, шартты жобалық мысал. Әр түйінде 32 физикалық ядро және 512 ГБ RAM бар; хостқа 32 ГБ жад қалдырамыз, ақаудан кейінгі CPU жүктемесін 70 пайызбен, ал қалған хост жадын пайдалануды 80 пайызбен шектейміз.

Бір қолжетімді түйін 22,4 есептік ядро және 384 ГБ жұмыс жадын береді. Үш түйінді кластерде біреуі істен шыққан соң екеуі қалады: 44,8 ядро және 768 ГБ. Ол CPU мен RAM тексерісінің екеуінен де өтпейді. Төрт түйінді кластер дәл сондай ақаудан кейін үш түйін қалдырады: 67,2 ядро және 1152 ГБ. Оның 9,2 ядро және 192 ГБ қоры қалады.

Салыстыру үш қысқа нәтиже береді:

  • CPU: ақаудан кейін үш түйін 44,8 ядро, төрт түйін 67,2 ядро қалдырады, ал талап 58 ядро;
  • RAM: ақаудан кейін үш түйін 768 ГБ, төрт түйін 1152 ГБ қалдырады, ал талап 960 ГБ;
  • нәтиже: үш түйінді сұлба өтпейді, төрт түйінді сұлба екі шектен де өтеді.

Бұл төртінші түйінді панельде бос орын қалмағанша жаңа жүйемен толтыруға болады дегенді білдірмейді. Қалыпты режимде төрт түйін жүктемені бөліп, экрандағы пайызды азайтады, бірақ бір түйіннің қуаты апатқа сақталады. Жаңа ВМ тек ақаудан кейінгі қайта есеп келісілген қорды сақтағанша ғана қауіпсіз.

Енді ең үлкен ВМ-ды тексерейік. Оған кепілдендірілген 448 ГБ жад керек болса, хост резервінен кейін 480 ГБ қалған түйінге сыяды, бірақ көршілеріне 32 ГБ ғана қалады. Орналастыру жоспары істен шыққан хостың басқа ВМ-дары қайда баратынын көрсетуі керек. 512 ГБ-пен жалпы есеп ресми түрде өтсе де, әр түйінге 768 ГБ орнату қажет болуы мүмкін. Сондықтан жалпы сандар есебі орналастыру симуляциясының алдында жүреді, бірақ оны алмастырмайды.

Шарықтау мәніне де анықтама керек. Желтоқсан, тоқсан жабу және түнгі резервтік көшіру физикалық түрде қатар келмесе, олардың максимумдарын қоспаңыз. Бірақ қалған бес пайызға кейінге қалмайтын жалақы есебі кірсе, 95-процентильді де алмаңыз. Уақыттық қатарларды бір шкалаға түсіріп, міндетті өңдеу аралықтарын белгілеңіз және ақаудан кейін шынымен қатар келетін үйлесімді таңдаңыз.

Нәтижені бекітпес бұрын мен басқарылатын сынақ өткіземін: бір түйіндегі ВМ-дарды көшіремін, ВМ-дардың автоматты қайтуын өшіремін, тән шарықтау жүктемесін іске қосып, кідірісті бақылаймын. Бұл сынақ қуат үзілуі немесе дерек бүлінуі кезіндегі мінезді дәлелдемейді, бірақ ең жиі қатені табады: кестеде қуат бар, ал орналастыру ережесі немесе желі оны қолдануға мүмкіндік бермейді.

Күтудің бағасы сервер құнымен шектелмейді

Қайта құрмай орындалатын екі кезең
Алғашқы жеткізілім мен болашақ түйіндерді бір үйлесімді сипаттамаға біріктіреміз.
Шешімдерді көру

Қазір бос тұратын қуаттың келтірілген құнын кейінгі сатып алу бағасымен және қуат жетпей қалған кезеңнің тәуекелімен салыстыру керек. Төртінші түйіннің коммерциялық ұсыныстағы бағасы бірден көрінеді. Жедел кеңейтудің көзге түспейтін бөліктері бар: жобаны қайта жасау, жаңа сатып алу рәсімі, өзгерген жинақтама, жеткізу, монтаж, лицензиялар, көшіру және қызметтердің өсуін ықтимал шектеу.

Әр кезең үшін екі соманы есептеймін:

buy_now = hardware_now + licenses_now + support_now + power_and_space
buy_later = hardware_later + licenses_later + integration_later
          + expected_shortage_cost + compatibility_risk

expected_shortage_cost =
    probability_capacity_exhausted_before_delivery
    × business_cost_of_restrictions_or_downtime

Соңғы жол ықтималдықты үтірден кейін екі таңбаға дейін ойдан табуды сұрамайды. Үш жағдай жасаңыз: қалыпты өсу, жоғары өсу және жеткізудің кешігуі. Әрқайсысына байқалатын шек, мерзім және ақшалай салдар керек. Жоғары сценарий тек сынақ ортасын кейінге қалдырса, оның тәуекелі аз. Егер ол жаңа филиалды қосуды тоқтатса немесе кластерді екі айға апаттық қорсыз қалдырса, кейінге қалдырудан түскен үнем тез жоғалады.

Бос тұрған жабдықтың тозуы бухгалтерлік кестедегідей қарапайым емес. Ерте алынған түйін техникалық қызмет кезінде жұмысқа қатысады, деректі қалпына келтіруді тездетеді және ақауды сынауға мүмкіндік береді. Бірақ үш жылдан кейінгі өсуге алынған қымбат процессор жүктеме келгенше ескіреді және қолдау шығынын талап етеді. Жоғары қолжетімділік функциясының құнын болашақ өнімділік құнынан бөліңіз. Біріншісін көбіне бірден төлеңіз, екіншісін нақты қолданылатын күннен бастап бағалаңыз.

Бір валюта мен бір есеп шекарасын қолданыңыз. Қазақстандағы жоба үшін барлық ұсынысты теңгеге ауыстырып, ҚҚС, валюта тәуекелі және қолдау бағасының өзгеруін бөлек жолмен көрсету ыңғайлы. Айырбас бағамын сервер құнының ішіне жасырмаңыз: бағдарлама лицензиялары мен қолдау басқа кестемен жаңаруы мүмкін. Қаржы бөлімі нәтиженің қай бөлігі бағамға, қай бөлігі түйін санына тәуелді екенін көруі керек.

Кейін жедел алынған сервер алғашқы түйінді дәл қайталай бермейді. 18 айдан соң жеткізуші процессорды, желі картасын немесе жинақтауышты ауыстыруы мүмкін. Үйлесімді модельдің өзі жаңа микробағдарлама, микрокод тексерісі және өнімділікті қайта сынауды талап етеді. Инженер сағаты мен өзгеріс терезесін есепке қосыңыз. Сатып алу ережесі жаңа конкурс өткізуді талап етсе, күнтізбелік тәуекел жабдыққа күтілген жеңілдіктен маңызды болуы мүмкін.

Соңғы нәтиже бір өтелу саны емес, шешім шекарасы болуы керек. Мысалы: төртінші түйінді қазір аламыз, себебі ол N+1 үшін керек; бесіншісін жеткізу мерзімін ескергенде, ақаудан кейінгі болжамды жүктеме қолжетімді CPU қуатының 75 пайызына немесе жадтың 80 пайызына жеткенше кейінге қалдырамыз. Шек резерв таусылғанға дейін сатып алуды аяқтауға уақыт қалдыруы тиіс.

Салыстыру бірнеше жылды қамтыса, болашақ төлемдерді бір күнге келтіріңіз, бірақ дисконт мөлшерлемесі пайдалану тәуекелін жасырмасын. Дисконт екі жылдан кейін алынатын түйіннің бүгінгі бағасын азайтады, алайда келесі тоқсанда қуат жетіспеуінен келетін шығынды кемітпейді. Міндетті төлемдерді, ықтимал шығындарды және бас тартуға болатын нұсқалардың бағасын бөлек көрсетіңіз. Алдын ала келісілген баға, рамалық шарт немесе резервтелген өндіріс орны тек бекітілген мерзім мен жинақтама шегінде мәнді. Ұсыныстың аяқталу күнін және одан кейінгі әрекетті жазыңыз. Әйтпесе қаржылық модель жеткізуші енді сақтауға міндетті емес бағаны қолдана береді.

Кезеңдік сатып алу үйлесімділік дайындалғанда ғана жұмыс істейді

Кейінге қалған түйін ертең қайта құрусыз қосыла алса ғана бүгін арзанырақ. Бірінші кезеңнің сипаттамасы болашақ түйіннің жарамды үлгісін, желі порттарын, лицензияларды, тіректегі орынды, қуатты және процессор үйлесімділігі ережесін жазуы тиіс. «Кейін дәл осындайын қосамыз» деген сөз келесі бюджет келгенше ескіреді.

CPU үшін ВМ-дарға рұқсат етілетін ортақ нұсқаулар жиынтығын алдын ала анықтаңыз. Процессордың әр буыны үйлесімділік режимі арқылы бір кластерде жиі жұмыс істей алады, бірақ жаңа нұсқаулар кейбір немесе барлық ВМ-ға қолжетімсіз болады. Қолданба белгілі бір жеделдету мүмкіндігі үшін сатып алынса немесе дерекқор ядро бойынша лицензияланса, жаңа процессор өнімділік пен бағаны қатар өзгертеді. Модельді бекітпей тұрып гипервизор мен сервер өндірушісінің үйлесімділік матрицасын тексеріңіз, оны монтаж кезінде шешуге қалдырмаңыз.

Жад үшін арналардың симметриялы толуын сақтап, түсінікті кеңейту жолын қалдырыңыз. Слоттарының жартысы бос түйін болашаққа дайын көрінеді, бірақ кейін қажет сыйымдылық пен рангтегі модульдер орнатылғандармен үйлеспеуі мүмкін. Кейде кейін барлық модульді ауыстырғаннан гөрі төрт түйінге мақсатты көлемді бірден қою арзан. Бұл шешімді жалпы DIMM көлемінен емес, платформа сипаттамасынан шығарыңыз.

Желі мен тірек кезеңдік жоспардың әлсіздігін әдетте бірінші көрсетеді. Екі коммутаторда да порттарды, басқару мекенжайларын, оптикалық модульдерді, кабельдерді, қуат блоктарын, розеткаларды және жылу қуатын резервтеңіз. Бесінші түйін үшін коммутатор ауыстыру керек болса, «кейін бір сервер қосамыз» деген іс жеке инфрақұрылым жобасына айналады.

Бағдарлама нұсқалары да уақыт аралығын шектейді. Жаңа сервер гипервизордың тек жаңа нұсқасын қолдауы мүмкін, ал ескі жабдық ол нұсқаға әлі сертификатталмаған болады. Сонда түйін қосу қуат жетіспей тұрған кезде бүкіл кластерді жаңартуға айналады. Соңғы үйлесімді нұсқаны, қазіргі платформаны қолдау мерзімін және екінші кезең ескі кластерді кеңейтпей, жаңа кластерге өтуі тиіс сәтті бекітіңіз.

Екінші кезеңнің жақсы сипаттамасы бір артикулды емес, функцияны сипаттайды:

  • келісілген сынақтағы ең аз пайдалы CPU өнімділігі;
  • ең үлкен ВМ-ды қоса алғандағы RAM көлемі мен сұлбасы;
  • желі жылдамдығы, хаттамалар және қажет резервтік жолдар;
  • үйлесімді жинақтауыштар, контроллерлер және микробағдарлама нұсқалары;
  • лицензияланатын ядро, сокет немесе түйін шегі.

Сонда жеткізуші қолда бар баламаны ұсына алады, ал сәулетші нәтиже үстінен бақылауды сақтайды. Бұл шектеулер болмаса, жаңа түйін қағазда жылдамырақ көрінгенімен, лицензияда қымбат немесе біркелкі орналастыруға қолайсыз болуы мүмкін.

Лицензиялау артық жабдықты ең қымбат бөлікке айналдыруы мүмкін

Түйін жеткізу тізбегі түсінікті
Қазақстандағы өз өндірісіміз екі кезеңнің де жинақтамасын ашық көрсетеді.
Шешімдермен танысу

Әр лицензия өз өлшем бірлігімен есептеледі, ол пайдалы қуатпен жиі сәйкес келмейді. Түйін санын таңдамас бұрын гипервизор, қонақ операциялық жүйе, дерекқор, резервтік көшіру және басқару метрикасын бөлек жазыңыз. Бір қосымша хост тек платформа қолдауын көбейтуі мүмкін немесе ондаған физикалық ядроны қайта лицензиялауды талап етуі мүмкін.

Broadcom білім базасының VMware vSphere лицензиясы туралы мақаласы әр физикалық ядроға төлем алынатынын және әр процессорға кемінде 16 ядро есептелетінін айтады. Онда MAX(cores_per_socket, 16) × hosts × sockets формуласы берілген. Кезеңдік сатып алу үшін салдары түсінікті: 32 ядролы төртінші бір сокетті түйін іске қосылған сәтте лицензияланатын ядроға тағы 32 қосады. Нақты шарт серверді қазір алып, лицензияны кейін қосуға мүмкіндік бермесе, күту құны өседі. Жазылым мен коммерциялық ұсыныс шарттарын бөлек тексеріңіз, себебі техникалық формула төлем күнін немесе жеңілдікті анықтамайды.

Proxmox VE өлшемі басқа. Ресми жазылым беті ядроны емес, орнатылған физикалық сокетті санайды және кластердің әр түйініне жазылым талап етеді; кластердегі жазылым деңгейі бірдей болуы тиіс. Сондықтан ядросы көп бір сокетті сервер гипервизор жазылымы бойынша қуаты төмен екі түйіннен арзан болуы мүмкін. Бірақ тығыздық бір ақауда жоғалатын жүктемені көбейтеді және ядро бойынша лицензияланатын бағдарламалардың бағасын көтеруі мүмкін. Бір жолдағы үнем істен шығу моделін байқатпай өзгертпеуі керек.

Windows Server 2025 үшін Microsoft Product Terms құжаты физикалық ядроны лицензиялағанда әр процессорға кемінде 8, әр серверге кемінде 16 лицензия талап етеді. Барлық ядросы толық лицензияланған Standard екі виртуалды OSE іске қосуға құқық береді, ал сервердің барлық ядросына тағы бір толық лицензия жиынтығы келесі екі OSE-ге құқық қосады; Datacenter толық лицензияланған серверде кез келген OSE санын іске қосуға рұқсат береді. Сондықтан ақау кезінде Windows ВМ қабылдайтын хост тегін резерв емес. Оның құқықтары бір мезетте іске қосылатын даналардың нақты шарықтау санын жабуы керек. Microsoft виртуалдандыру нұсқаулығы физикалық ядро лицензияларын серверлер арасында қысқа мерзімге еркін ауыстыруға болмайтынын да ескертеді.

Windows Server-ді жазылым немесе белсенді Software Assurance болғанда виртуалды машина бойынша лицензиялауға болады. Microsoft әр ВМ-ға кемінде сегіз ядро лицензиясын және әр клиентке кемінде 16 лицензияны көрсетеді. Windows ВМ аз болса, бұл тәсіл кезеңдік кеңейтудің мәнін сақтауы мүмкін, бірақ оны өз сандарыңызбен физикалық лицензиялаумен салыстырыңыз. Тығыз кластерде Datacenter пайдалану жағынан жиі түсініктірек, алайда шекті блогтағы кеңес емес, шарт бағасы мен бір мезетте жұмыс істейтін OSE саны анықтайды.

SQL Server тағы бір қабат қосады. Microsoft-тың қазіргі нұсқаулығы Per Core ВМ моделі бойынша әр виртуалды OSE үшін кемінде төрт ядро лицензиясын және белсенді Software Assurance немесе жазылым талап етеді. Барлық физикалық ядросы тиісті құқықпен лицензияланған Enterprise шектеусіз виртуалдандыруға рұқсат етуі мүмкін, бірақ онда дерекқор іске қосыла алатын әр хост лицензиялық базаны қатты өсіреді. Жалпы кластердің бесінші түйіні дерекқорды сол жерде іске қосуға қажет лицензиядан арзан болуы мүмкін. Мұндайда бөлек дерекқор кластері немесе осы ВМ-дарға кейбір хостарда жұмыс істеуге тыйым салатын ереже жабдықты кейінге қалдырудан көбірек үнем береді.

Лицензия қабаттарын төрт бөлек жолмен жазыңыз:

  • гипервизор ядроны, сокетті немесе түйінді санайды, сондықтан жаңа хост метриканы физикалық жинақтамасымен өзгертеді;
  • қонақ операциялық жүйе физикалық ядроны немесе vCPU мен ВМ-ды санайды, сондықтан апаттық іске қосу құқықтары маңызды;
  • дерекқор физикалық немесе виртуалды ядроны санайды, ал ВМ-ның рұқсат етілген орындары бағаны өзгертеді;
  • қолдау және басқару түйінді, сокетті немесе жүктемені, көбіне нысан қосылған күннен бастап санайды.

Бұл тізім лицензиялық кеңесті алмастырмайды. Ол метриканың өсуін жобаның жалпы бағасына жасыруға жол бермейді. Соңғы құқықты сәулетшінің калькуляторы емес, шарт пен өзекті Product Terms анықтайды.

Салқын резерв жұмыс істеп тұрған түйінді сирек алмастырады

Инфрақұрылым бесінші түйінге дайын
Келесі кезеңге дейін тірек, қуат, желі және дата-орталық талаптарын ескереміз.
Шешімдерді көру

Қораптағы сервер бастапқы партияның үйлесімділігін сақтайды және шарт рұқсат етсе, іске қосылғанға дейін кейбір пайдалану лицензияларын қажет етпеуі мүмкін. Оның орнына қалпына келтіру уақыты ұзарып, жабдықтың күйі белгісіз қалады. Әкімші ақаулы модульді, ескірген микробағдарламаны немесе толық емес жинақты апат болған күні, тексеруге уақыт ең аз кезде байқайды.

Жұмыс істеп тұрған резерв күн сайын кластерге қатысады. Ол жаңартулар алады, мониторингтен өтеді, техникалық қызмет кезінде ВМ қабылдайды және желі, сақтау жүйесі мен автоматиканың шынымен жұмыс істейтінін дәлелдейді. Салқын резерв тек бөлшектер береді. Істен шыққан түйінді ауыстыру үшін команда серверді орнатып, микробағдарламаны үйлесімді нұсқаға келтіреді, желіні баптайды, басқару жүйесіне тіркейді, сақтау жүйесін қосады және саясаттарды тексереді. Бұл рәсім RTO мерзіміне сыймаса, резерв қойылған талапты орындамайды.

Қоймадағы түйін орынды болатын жағдайлар бар: жеткізуі ұзақ шалғай алаң, тұрақты қолдауы жоқ жабық орта немесе бір резерв бірнеше тәуелсіз кластерді жабатын көптеген бірдей сервер паркі. Оны тоқсан сайын қосып, аппараттық диагностиканы іске қосыңыз, мақұлданған микробағдарламаны жаңартыңыз және кабельдер мен модульдердің толық жиынтығын тексеріңіз. Иесін тағайындап, іске қосу рәсімін түгендеу жазбасымен бірге сақтаңыз.

Салқын түйінді кворуммен немесе апаттық қуатпен шатастырмаңыз. Ол өшірулі және кластерге қосылмаған кезде жұмыс істеп тұрған кластер оның дауысын пайдалана алмайды және ВМ-ды онда қайта іске қоспайды. Бизнес қолмен қалпына келтірудің төрт сағатын қабылдаса, бұл келісімге сай болуы мүмкін. Автоматты қайта іске қосу бірнеше минутта қажет болса, сервер іске енгізіліп, тексеріліп, жоспарлағышқа қолжетімді болуы тиіс.

Ымыралы нұсқа ретінде қосымша түйінді қосулы ұстап, оған қалыпты жүктемені шектеуге болады. Бұл сынақ пен техникалық қызметті жеңілдетеді, бірақ лицензия, қуат және қолдау шығынын алып тастамайды. Мен ВМ-дарды барлық түйінге біркелкі таратып, логикалық резервті admission control арқылы сақтауды жөн көремін. Сонда әр сервер жұмыс істейді, ал жүйе апаттық қуатты алуға әлі де тыйым салады. Бөлек «бос» хост көбіне байқатпай ескіреді де, алғашқы нақты көшіруде істен шығады.

Кеңейту шегін сипаттамамен бірге бекітіңіз

«Кейін сатып аламыз» деген шешім метрика, шек, әрекет мерзімі, бюджет иесі және жарамды балама модель белгілі болғанда ғана толық болады. Бұларсыз мониторинг тапшылықты көрсетеді, бірақ сатып алу резерв таусылғаннан кейін басталады. Шек кемінде келісу, жеткізу және іске қосу мерзімінің толық ұзақтығына алға қарауы керек.

Тапсырыс уақытын ақаудан кейінгі болжамды жүктемеден есептеңіз:

order_threshold =
    failure_capacity
    - growth_rate_per_month × procurement_and_installation_months
    - forecast_error_margin

Ақаудан кейін 67,2 есептік ядро қолжетімді, расталған шарықтау мәні 58, өсу айына бір ядро, ал сатып алу мен іске қосу төрт ай болса, 67 ядроға дейін күтуге болмайды. Болжам қатесін қоспағанның өзінде тапсырыс 63 ядродан кеш басталмауы тиіс. Мысалдағы қор аз болғандықтан, көшіру немесе оңтайландыру өсуді азайтпаса, жобаны бірден бастау керек болуы мүмкін.

CPU шегі RAM, сақтау жүйесі, желі порттары және лицензия шектерін алмастырмайды. Бірінші жеткен көрсеткіш тапсырысты бастайды. Мен тағы екі оқиғаны бекітемін: резервтен кейін бірде-бір түйінге сыймайтын ВМ пайда болуы және қазіргі модельдің кепілді үйлесімділік кезеңінің аяқталуы. Олар орташа жүктемеден ертерек сатып алуды талап етуі мүмкін.

Шешім құжатында бес жауап қалуы тиіс:

  1. Бірінші кезең қандай қатар болған ақауға және қандай шарықтау жүктемесіне төзеді?
  2. Ақаудан кейін қандай жүктеме уақытша шектеледі?
  3. Қай лицензия бірден, қайсысы келесі түйін іске қосылғанда төленеді?
  4. Қандай өлшенетін шек сатып алуды бастайды және оған кім жауапты?
  5. Бастапқы модель сатылымнан алынса, қандай жинақтама жарайды?

Одан кейін кемінде үш нұсқаны салыстырыңыз: қазір жеткілікті кластер, жеткілікті кластер және өсу түйіні, шартта кеңейтуі алдын ала дайындалған бірінші кезең. Өз метрикаңызды бермей, жеткізушіден бір «оңтайлы» өлшем сұрамаңыз. Ол сөзсіз басқа тәуекел шекарасына қарай оңтайландырады.

Қазақстандағы сервер өндірушісі және жүйелік интегратор ретінде GSE.kz бірінші және кейінгі кезеңдерді есептеу бөлігі, дата-орталық инфрақұрылымы, бағдарламалық қамтамасыз ету және қолдауды қамтитын бір сипаттамаға біріктіре алады. Мұндай талқылаудың пайдалы нәтижесі ең үлкен жинақтама емес. Нәтижесінде екі ашық материал тізімі болуы керек: бүгінгі ақауға төзу үшін не қажет және келісілген өсу шегінен кейін ғана не сатып алынады.

Модель түйінді алып тастау сынағынан және лицензияны қайта есептеуден өтпейінше, бюджетті бекітпеңіз. Жабдықты кейін жеткізуге болады. Кворум, дұрыс коммутатор порты және апаттық ВМ іске қосу құқығы кейіннен өздігінен пайда болмайды.

FAQ

Виртуалдандыру кластеріне қанша түйін керек?

Ең аз санды гипервизор атауы емес, таңдалған істен шығу жағдайы және одан кейінгі жүктеме анықтайды. N+1 үшін бір түйін жоғалғанда қалғандары CPU, RAM, сақтау жүйесі мен желінің өлшенген шарықтау жүктемесін жұмыс қорымен көтеретіндей сан алыңыз.

Екі түйіннен бастап, үшіншісін кейін қосуға бола ма?

Платформа куәгері бар екі түйінді сұлбаны қолдаса және бизнес техникалық қызмет кезінде бос түйін болмайтынын қабылдаса, болады. Автоматты жоғары қолжетімділік пен реттелген өсу үшін үш түйін көбіне ыңғайлы, бірақ олардың қуатын да бір түйін істен шыққан жағдайда тексеру керек.

Виртуалдандырудағы N+1 қоры нені білдіреді?

N+1 бір түйін жоғалғаннан кейін кластер қажетті жұмысты жалғастыратынын білдіреді. Бұл ең үлкен ВМ-ға орын, сақтау жүйесінің жеткілікті өнімділігі немесе anti-affinity ережелерінің орындалуын өздігінен қамтамасыз етпейді, сондықтан сервер санын ғана есептеу жеткіліксіз.

Кластер қуатының неше пайызы бос қалуы керек?

Барлығына ортақ пайыз жоқ. Істен шыққан түйіннің қуатын, өлшенген жұмыс қорын және өсу резервін бөлек ұстаңыз, ал CPU мен RAM шектерін өз қолданбаларыңызбен сынап дәлелдеңіз.

Резервтік түйінді бірден сатып алу керек пе?

Онсыз кластер қазіргі шарықтау жүктемесінде келісілген істен шығуды көтермесе, оны бірінші кезеңде алыңыз. Тек болашақ өсуге керек түйінді порттар, лицензиялар, үйлесімділік және тапсырыс шегі алдын ала дайын болса, кейінге қалдыруға болады.

Салқын резерв жұмыс істеп тұрған түйіннен несімен нашар?

Өшірулі сервер автоматты қайта іске қосуға қатыспайды және алғашқы толық тексерістен апат кезінде өтуі мүмкін. Ол қолмен іске қосу RTO мерзіміне сыйған және команда жабдық пен рәсімді тұрақты тексерген жағдайда ғана жарайды.

Windows Server лицензиясы хост санына қалай әсер етеді?

Физикалық ядро бойынша лицензиялағанда Windows ВМ жұмыс істей алатын әр серверге ең көп іске қосылатын даналар мен өнім минимумына сай құқық керек. Сондықтан қосымша хосттың CPU қуаты әдетте бос тұрса да, лицензиялық база ұлғаюы мүмкін.

Неліктен кластерді жалпы vCPU саны бойынша есептеуге болмайды?

vCPU бөлінген параллельдікті көрсетеді, физикалық ядроның нақты жұмсалуын емес. Қуатты есептеу үшін CPU мен кідірістің уақыттық қатарларын пайдаланыңыз, ал vCPU мәнін жоспарлағыш, ВМ өлшемі және лицензия тексерісіне қалдырыңыз.

Келесі түйінге тапсырысты қашан бастау керек?

Сатып алу мерзіміндегі болжамды жүктеме ақаудан кейінгі бос қуатты тауыспай тұрып бастаңыз. Шек өсу қарқынын, келісу мен монтаж уақытын, болжам қатесін және қазіргі платформаның үйлесімділік кезеңінің аяқталуын қамтуы керек.

Барлық түйін бірдей болуы керек пе?

Біртекті түйіндер қуат есебін, ВМ орналастыруды, қосалқы бөлшектерді және ақау кезіндегі мінезді жеңілдетеді. Аралас кластерге үйлесімділік матрицасын, ең үлкен ВМ-ды және әр қалған хосттың жеке қуатын анық тексергенде ғана жол беруге болады.