Existem outros serviços (como MSSQL) no próximo HyperV no sistema host uma abordagem normal?

2

Primeiro de tudo, eu não sou muito experiente com o HyperV, coisas da Microsoft e isso pode ser uma questão opinativa. No entanto, eu me pergunto desde que eu aprendi sobre a seguinte situação, se é realmente o caminho a percorrer ou apenas um absurdo.

Uma empresa está prestes a virtualizar sua infraestrutura. A empresa selecionada, que deve implementar a virtualização, planeja fazer isso com o HyperV. Eu visualizei o plano deles:

Na minha opinião, há algumas coisas estranhas sobre isso:

  1. É correto ter outros serviços como o SQLServer diretamente no sistema host e não virtualizados em um contêiner?
  2. O controlador de domínio está bem sendo virtualizado? O sistema host pode estar no domínio, enquanto um dos convidados é o controlador de domínio?
  3. É possível que eles façam isso para economizar custos com licenças?

Obrigado antecipadamente.

    
por Robin 10.10.2018 / 21:32

2 respostas

6

Não, essa não é uma configuração de práticas recomendadas.

  1. Geralmente, um host Hyper-V deve executar apenas o software mínimo necessário para ser um host Hyper-V. Isso significa a função Hyper-V, antivírus, serviços de armazenamento (iSCSI, espaços de armazenamento, etc.), agentes de backup e agentes de monitoramento de sistemas. Nenhum serviço voltado para o usuário deve estar em execução no host do Hyper-V

  2. A execução de um DC dentro de uma VM é aceitável. Com o Windows 2012 R2, um host do Hyper-V de um domínio pode inicializar com êxito e iniciar uma VM sem um controlador de domínio disponível. Antes do 2012 R2, o host do Hyper-V precisava entrar em contato com um controlador de domínio antes que pudesse iniciar as VMs. No entanto, isso tem requisitos de configuração específicos. Pessoalmente, eu iria executar um controlador de domínio físico dedicado apenas por simplicidade.

  3. Eu não tenho como adivinhar sua motivação para fazer isso dessa maneira. Você precisa de um mínimo de 8 licenças padrão para qualquer servidor Windows, e cada licença permite 2 VMs. Assim, você obtém pelo menos 16 VMs apenas licenciando minimamente o host do Hyper-V. Não há motivo de licenciamento para limitá-lo a 4 VMs.

por 10.10.2018 / 21:44
2

Seu hipervisor deve ser um hipervisor e nada mais.

Se houver uma necessidade real baseada no desempenho para manter o SQL não virtualizado, sua melhor aposta seria obter um segundo servidor para executar o SQL. No entanto, muito provavelmente, se essa for toda a infraestrutura, você poderá sair virtualizando o SQL e separando o armazenamento no Hyper-V para dedicar alguns aos seus bancos de dados, para que não haja mais nada nesse armazenamento competindo pelo IO. Dependendo dos requisitos de desempenho, talvez você nem precise fazer isso.

Enquanto você estiver executando o Hyper-V 2016 e não ingressar na máquina do Hyper-V no domínio, não há problemas com a virtualização do seu DC. Se você ingressar na caixa do Hyper-V no domínio, poderá ter alguns problemas ao entrar no servidor se houver um problema com a reinicialização da VM DC. Tendo um host Hyper-V de domínio, hospedar seu único DC é suportado com 2016, mas eu não faria isso. Independentemente do que a MS diz atualmente, é mais seguro manter pelo menos um DC físico em execução, caso haja problemas com o ponto de partida virtual que impedem que você faça login na caixa do Hyper-V para propósitos administrativos.

Você não deve colocar o WSUS em sua DC. Os controladores de domínio devem ser tratados com a mesma especificidade dos hipervisores. Apenas execute o que é necessário neles, nada mais. Em uma loja menor, a execução de DNS / DHCP / DC em uma caixa é muito comum, apenas isole a conta de serviço DHCP. Em uma rede massiva, a execução do DHCP em uma caixa separada é uma configuração melhor.

Tudo isso é possível e mais barato. Com o AVMA, você simplificará sua ativação / licenciamento, desde que tenha licenciado todos os núcleos no host. Eu estou supondo que você está usando o Server 2016 Datacenter, caso em que adicionar um servidor adicional para fazer o WSUS é coberto pela sua licença. O Datacenter oferece ambientes virtualizados ilimitados quando o host inteiro é licenciado, portanto, é melhor dividir o WSUS do seu DC.

Para mais detalhes sobre como configurar o DHCP, consulte: link

Para mais informações sobre as práticas recomendadas relacionadas a outros aplicativos no Hyper-V, veja aqui: link

Para mais informações sobre a AVMA, consulte aqui: link

    
por 10.10.2018 / 21:50