انواع تایپهای مجازیسازی (Virtualization Types)
برای اجرای ماشینها و سرویسهای مجازی، سه رویکرد و معماری اصلی در دنیای IT وجود دارد.
Type 1 (Bare-Metal)
هایپروایزر مستقیماً روی سختافزار سرور نصب میشود (بدون نیاز به ویندوز واسط). بالاترین سرعت و پایداری را دارد. مثال: Microsoft Hyper-V و VMware ESXi.
Type 2 (Hosted)
نرمافزار مجازیساز روی یک سیستمعامل (مثل ویندوز ۱۰) نصب میشود. برای محیطهای تست و خانگی است. مثال: VMware Workstation و VirtualBox.
Container (OS-Level)
مجازیسازی در سطح سیستمعامل. ماشینِ کامل ساخته نمیشود، بلکه برنامهها در محیطهای ایزوله اجرا میشوند و کرنل (هسته) با سیستم میزبان مشترک است.
داکر و کوبرنتیز (Docker & Kubernetes)
در دنیای مدرن، به جای ماشین مجازی (VM)، از کانتینرها استفاده میشود:
- Docker (داکر): ابزاری است که یک نرمافزار را با تمام پیشنیازها و کتابخانههایش در یک پکیج ایزوله (به نام Container) بستهبندی میکند تا مطمئن باشیم برنامه روی هر سیستمی (سرور، لپتاپ برنامهنویس) دقیقاً یکسان اجرا میشود.
- Kubernetes (کوبرنتیز یا K8s): وقتی تعداد کانتینرهای داکر به صدها عدد برسد، مدیریت آنها دستی غیرممکن است. کوبرنتیز یک ابزار ارکستریشن است که کانتینرها را مدیریت میکند، در صورت کرش کردن آنها را ریاستارت میکند و بار را بین سرورها تقسیم میکند (Load Balancing).
معماری Monolithic در برابر Microkernel
هایپروایزرهای نوع یک (Type 1) به دو دسته معماری تقسیم میشوند:
Monolithic (یکپارچه - مثل VMware ESXi):
در این معماری، تمام درایورهای سختافزاریِ سرور مستقیماً درون خودِ لایه هایپروایزر قرار دارند. مزیت آن سرعت بسیار بالاست، اما عیب آن این است که هایپروایزر حجیم میشود و اگر درایوری باگ داشته باشد، کل سیستم کرش میکند.
Microkernel (ریزکرنل - مثل Microsoft Hyper-V):
لایه هایپروایزر به شدت کوچک و سبک است و هیچ درایوری ندارد! درایورها در سیستمعامل میزبان (که به آن Parent Partition میگویند) نصب میشوند. امنیت و پایداری این روش بالاتر است.
شبکهبندی در Hyper-V (Virtual Switches)
در هایپروی برای ارتباط ماشینها، سوییچهای مجازی میسازیم. تفاوت دو سوییچ اصلی:
۱. External (خارجی)
تنها سوییچی است که مستقیماً به کارت شبکه فیزیکی سرور (NIC) متصل میشود. ماشینهای مجازی وصل شده به این سوییچ، به شبکه واقعیِ بیرون (LAN و اینترنت) دسترسی دارند.
۲. Private (خصوصی)
یک سوییچ کاملاً ایزوله است. فقط ماشینهای مجازی میتوانند با هم ارتباط بگیرند. نه به اینترنت دسترسی دارند و نه حتی خودِ ویندوز سرور (میزبان) میتواند با آنها شبکه شود.
کاربرد VLAN ID در هایپروی
در تنظیمات کارت شبکه مجازی هر ماشین، گزینهای به نام VLAN ID وجود دارد. با فعال کردن این گزینه، ماشین مجازی مستقیماً به VLAN مربوطه در سوییچهای فیزیکیِ شبکه متصل میشود (به شرطی که پورت فیزیکی سرور روی حالت Trunk تنظیم شده باشد).
افزونگی شبکه (Teaming) و مدیریت سرور (ILO)
-
NIC Teaming / EtherChannel:
تکنیکی است که در آن دو یا چند کارت شبکه فیزیکی را با هم ادغام میکنیم تا به یک کارت شبکه منطقی (Virtual) تبدیل شوند. این کار دو مزیت دارد: ۱. افزایش پهنای باند ۲. افزونگی (Redundancy) تا اگر یک کابل قطع شد، ارتباط سرور قطع نشود. (به این تکنیک در سوییچهای سیسکو EtherChannel میگویند).
-
تکنولوژی ILO (Integrated Lights-Out):
یک چیپ سختافزاری و پورت شبکه اختصاصی روی سرورهای HP است. با وصل کردن کابل به این پورت، حتی اگر سرور خاموش باشد یا ویندوزش پریده باشد، میتوانید از راه دور (تحت وب) سرور را روشن کنید، صفحه مانیتورش را ببینید و حتی از راه دور ویندوز نصب کنید!
فرمت هاردهای مجازی: VHD در برابر VHDX
در هایپروی دو فرمت اصلی برای هارد دیسک داریم:
- VHD (قدیمی): محدودیت حجم تا ۲ ترابایت دارد و در برابر قطعی برق آسیبپذیر است.
- VHDX (جدید): فرمت مدرن مایکروسافت. تا ۶۴ ترابایت حجم میگیرد. دارای قابلیت لاگبرداری است که باعث میشود در صورت قطعی ناگهانی برق، اطلاعات هارد کرش (Corrupt) نکند.
اسنپشات (Checkpoint) و خطرات آن
وقتی در هایپروی اسنپشات میگیرید، فایل اصلی هارد (VHDX) قفل (Read-only) میشود و از آن لحظه به بعد، تمام تغییرات در یک فایل جدید به نام AVHDX ذخیره میشود.
قانون طلایی اسنپشات: همیشه Merge کنید!
اسنپشاتها فقط برای تست موقت هستند. پس از اتمام تست، باید اسنپشات را در کنسول هایپروی Delete کنید. با زدن دکمه دیلیت، تغییراتِ فایل AVHDX به داخل هارد اصلی Merge (ادغام) میشود. اگر اسنپشاتها را پاک نکنید، هارد سرور پر میشود، سرعت ماشین به شدت افت میکند و اگر کسی فایلها را دستی جابجا کند، ماشین برای همیشه خراب میشود!
مدیریت فضای هارد
اکشن Compact (فشردهسازی)
در هاردهای داینامیک (Dynamically Expanding)، اگر فایلی را در ماشین پاک کنید، حجم فایل VHDX در هاست کم نمیشود. با استفاده از اکشن Compact در تنظیمات هارد، فضاهای خالی بازیافت شده و حجم فایل کاهش مییابد.
سیستم فایل ReFS
مخفف Resilient File System. نسل جدید فرمت درایوهای ویندوز (به جای NTFS) است. بهترین درایو برای نگهداری VHDXهاست. به لطف قابلیت Block Cloning، ساخت و ادغام اسنپشاتها روی ReFS در کسری از ثانیه انجام میشود!
ایمپورت کردن ماشین مجازی (Import Virtual Machine)
وقتی میخواهید یک ماشینِ از پیش ساخته شده را وارد هایپروی کنید، ۳ گزینه دارید:
- Register in-place: ماشین را در همان مسیری که هست ثبت میکند (بدون کپی فایل) و ID ماشین را تغییر نمیدهد.
- Restore the virtual machine: فایلهای ماشین را به مسیرهای استانداردِ هایپروی کپی میکند، اما ID ماشین را تغییر نمیدهد.
- Copy the virtual machine: فایلها را کپی میکند و یک ID کاملاً جدید و یکتا به آن اختصاص میدهد. (بهترین گزینه برای زمانی که میخواهید از یک ماشین به عنوان الگو چندین کپی بسازید تا IDها در شبکه تداخل نکنند).
استقرار نرمافزار با گروپ پالیسی (Software Installation)
این ابزار در GPO به ما اجازه میدهد نرمافزارهای سازمان را بدون مراجعه حضوری، روی صدها کامپیوتر به صورت متمرکز و شبکهای نصب کنیم.
الزام پسوند MSI و تبدیل نرمافزارها
گروپ پالیسی برای نصب اتوماتیک فقط پکیجهای فرمت .msi را قبول میکند. اگر نرمافزار ما خروجی .exe داشت، باید با ابزارهای تخصصی مثل MSI Wrapper یا Advanced Installer، آن فایل اجرایی را درون یک پکیج MSI بستهبندی (Wrap) کنیم تا GPO بتواند آن را درک کند.
دو حالتِ اعمال نرمافزار: Assign در برابر Publish
حالت Assign (اجباری)
- هم به کامپیوترها و هم به یوزرها اعمال میشود.
- نرمافزار بدون پرسش از کاربر نصب میشود.
- اگر به سطح Computer اختصاص یابد، یوزرهای عادی حق پاک کردن (Uninstall) آن را ندارند!
حالت Publish (اختیاری)
- فقط به سطح User اعمال میشود.
- به صورت خودکار نصب نمیشود!
- نرمافزار در بخش
Control Panel > Get Programs قرار میگیرد تا کاربر در صورت نیاز و تمایل، خودش دکمه نصب را بزند.
آپدیت نرمافزارها با فایل MSP
شرکتهای نرمافزاری برای ارائه آپدیتها، فایلهای پچ (Patch) با پسوند .msp ارائه میدهند. در کنسول GPO میتوانید این فایلهای MSP را به پکیجِ اصلی متصل کنید تا نرمافزارهای نصبشده روی کلاینتها آپدیت شوند.
نکته عملیاتی: ابزار Software Installation در ویندوز سرور کمی ابتدایی است. در سازمانهای بزرگ برای دیپلوی نرمافزار، آپدیتها و گرفتن گزارش نصب، از نرمافزارهای سازمانی قدرتمند شخصثالث مانند ManageEngine Endpoint Central (Desktop Central) استفاده میشود.