Соларис ЛДОМ - Још један слој за виртуелизацију Солариса који бих требао да користим



Испробајте Наш Инструмент За Елиминисање Проблема

У претходном посту разговарао сам о контејнерима / зонама Соларис и о томе зашто су они била добра идеја. Соларис има још један слој виртуелизације који се назива Логички домени или ЛДОМС. Орацле га је преименовао у „Орацле ВМ Сервер фор СПАРЦ“, али их је у већини разлога лакше назвати ЛДОМ-овима. Доста о номенклатури. Шта су тачно ово и зашто би вам требао још један ниво виртуелизације?



Соларис ЛДОМ-ови више личе на виртуелизацију на начин који ВМваре пружа. Имате јединствене и потпуно сегментиране контејнере. Они могу покретати потпуно различите оперативне системе или верзије Солариса. Ако се сећате из чланка Соларис Зонес, Нон Глобал Зонес (НГЗ) деле исто језгро Глобал Зоне (ГЗ) који га хостује. На ГЗ можете покренути старију верзију НГЗ-а, али то се ради путем библиотеке компатибилности која га опонаша. ЛДОМ вам омогућава јединствену инстанцу.



лдом



ЛДОМ захтева да процесор подржава виртуелизацију. За СПАРЦ су ово првенствено процесори засновани на сунв4 архитектури. Лакше их је запамтити / идентификовати, Спарц Т процесоре, било да је ријеч о Т1-Т7, иако постоје и други процесори који то подржавају. За к86 / к64. Соларис је у новијим верзијама почео да подржава ову технологију и за к86 / к64, али за овај чланак ћемо се фокусирати на СПАРЦ процесоре.

У овом тренутку се вероватно питате, ово је сјајно, али зашто нам је потребно више слојева виртуелизације? ЛДОМ-ови су сјајни ако вам треба истински изоловано окружење. Можда имате одређене верзије Солариса које су вам потребне за одређене сврхе? На пример, ако имате производни стек који захтева Соларис 11.1 за базу података и Соларис 10 за апликацију, лако можете поставити ЛДОМ домену за госте за сваку тако да можете покретати те одређене верзије. Можда је ваша апликација 5-6 различитих апликација којима је потребан неки ниво сегментације јер не могу коегзистирати у истој инстанци ОС-а. Можете то да поставите у посебној зони да бисте то постигли.

лдом1



Као што је приказано горе, други случај употребе је за миграције. Када је време да застарели хардвер застаре, али су вам и даље потребне старије верзије Солариса, јер се ваша апликација једноставно неће покретати на новијој верзији или можда неће бити подржана / неоверена на новијој верзији, а ви не желите да се бавите тим сценаријем. Окретање ЛДОМ-ова и зона једноставан је и лаган начин да се то постигне јер су процесорска снага и РАМ обично вишак.

Да би се то постигло, ЛДОМ има 5 главних улога. Управљајте доменом, доменом услуге, И / О доменом, основним доменом и доменом гостију. Контролни домен одговоран је за управљање ЛДОМ-овима хостованим на физичком серверу. Обично се комбинује са услужним доменом који је одговоран за представљање одређених ресурса домену гостију као што су дискови. Гост домена је стварни оперативни систем за госте виртуелног сервера. То оставља роот домен и И / О домен. Ово двоје се обично комбинују и на контролном домену. Они су одговорни за омогућавање приступа ПЦИ / ПЦИе сабирницама. Важно је напоменути да је домена за госте обично једино место на којем желите да инсталирате своје пословне апликације да бисте правилно сегментирали окружење.

лдом3

Слично као и други хипервизори, ЛДОМ-ови се могу уживо преносити са једног физичког сервера на други све док имају заједничко складиште и сваки сервер може видети исте уређаје за складиштење. Ово може бити изузетно корисно ако имате ЛДОМ који прежвакује ресурсе и морате да уравнотежите. Када постављате ЛДОМ-ове, такође постављате сва ограничења која желите за сваки од њих у погледу РАМ-а, ЦПУ-а итд.

Неки од главних покретача коришћења оба ова слоја виртуелизације долазе до процесорске снаге и капацитета РАМ-а надмашујући стварне потребе апликације. На пример, био сам укључен у опсежну миграцију Соларис Датацентер-а где су успели да замене 30 носача СПАРЦ сервера, САН-ова и мрежних прекидача на 6 носача опреме и 5 укупних СПАРЦ сервера. Са ових 5 СПАРЦ сервера, неколико стотина зона је хостовано кроз десетак ЛДОМ-а. Управљање је много једноставније јер постоји само 5 физичких сервера којима се може управљати. Ако зону или ЛДОМ треба одбити, команде зонеадм или лдм су лако надохват руке без потребе да некога шаљете на спрат дата центра или памтите детаље ИЛОМ везе.

лдом4

Администрација ЛДОМ-а може бити повезана са контролом приступа заснованом на улогама (РБАЦ). Можда желите да дате одређеним администраторима приступ за модификовање ЛДОМ-а, али администраторе нижег нивоа за домене гостију / зоне. Лако се ради и важно је тако да можете ограничити ко има приступ да изазове широке промене конфигурације.

3 минута читања