Dezkubeدزکوب

فناوری · مجازی‌سازی

KubeVirt در دزکوب

اجرای ماشین مجازی روی Kubernetes

نسخهٔ پین‌شده
⟦V_KUBEVIRT⟧
لایسنس
Apache 2.0
گروه در استک
مجازی‌سازی

KubeVirt چیست

افزونه‌ای که ماشین مجازی را به یک منبع Kubernetes تبدیل می‌کند. زیر پوسته، همان KVM و QEMU لینوکس اجرا می‌شود — یعنی مجازی‌سازی واقعی سطح سخت‌افزار، نه شبیه‌سازی.

چرا این را انتخاب کردیم

گزینه‌هایی که بررسی و رد شدند، و دلیل رد هر کدام
گزینه‌ای که رد شدچرا نه
پلتفرم مجازی‌سازی جدا کنار Kubernetesدو دنیا، دو مدل هویت، دو گزارش هزینه — همان مشکلی که می‌خواهیم حل کنیم
مدیریت مستقیم KVM با ابزار خودمانباید جدول‌بندی، سلامت، شبکه، استوریج و مهاجرت زنده را خودمان بنویسیم
پلتفرم OpenStack-محورسنگین، و ما دقیقاً به مقصدی می‌رویم که آن‌ها در حال مهاجرت به آن هستند

اعتبارسنجی بیرونی: چند جایگزین شناخته‌شدهٔ VMware — از جمله محصولات سازمانی و راهکارهای HCI — همگی روی KubeVirt همگرا شده‌اند. این یک شرط‌بندی تنها نیست.

ما دقیقاً چطور استفاده‌اش می‌کنیم

  • ماشین مجازی به‌عنوان یک شیء زیر همان سلسله‌مراتب پروژه/محیط اپلیکیشن‌ها.
  • کاتالوگ ایمیجِ تأییدشده — گیت ایمیج بسته می‌شکند: ایمیج خارج از کاتالوگ اجرا نمی‌شود.
  • قالب ماشین (نوع نمونه) با منابع از پیش تعریف‌شده.
  • مهاجرت زنده، اسنپ‌شات، کلون، افزودن دیسک و کارت شبکه بدون خاموشی.
  • vTPM ماندگار و Secure Boot.
  • تخصیص CPU اختصاصی، آگاهی از NUMA، صفحات بزرگ.
  • GPU با passthrough، vGPU یا برش MIG — از یک فهرست دستگاه مجاز.
  • HA با حصارکشی: نمونهٔ در حال اجرا پیش از راه‌اندازی مجدد حذف می‌شود.

برای شما چه چیزی عوض می‌شود

  • VM و container، دو دنیایک کلاستر، یک مدل حاکمیتی
  • لایسنس per-coreبدون لایسنس
  • مهارت اختصاصی محصولKVM و Kubernetes، هر دو عمومی

مرزها و محدودیت‌ها

این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحه‌ای که مرزش را نگوید، بقیه‌اش هم قابل اتکا نیست.

  • اجرای هم‌زمان دو نسخه (Fault Tolerance) وجود ندارد. اگر بار کاری شما به این نیاز دارد، KubeVirt پاسخش نیست.
  • ماشین مجازی متصل به سخت‌افزار عبوری (GPU یا SR-IOV) محدودیت‌هایی در مهاجرت زنده دارد.
  • عملکرد شبکه و دیسک ماشین مجازی به پیکربندی درست وابسته است؛ در معماری مرجع پوشش داده شده.

این را روی زیرساخت خودتان ببینید.

همین مؤلفه را در کلاستر شما پیکربندی می‌کنیم و نشان می‌دهیم.