oVirt — открытая платформа серверной виртуализации на базе гипервизора KVM. Долгие годы она была публичной лабораторией Red Hat Virtualization, а сегодня лежит в основе нескольких российских продуктов, включая zVirt. Разберем архитектуру, сравним возможности с vSphere и честно поговорим о рисках: у проекта непростой период, и знать об этом стоит до внедрения, а не после.
Что такое oVirt
Открытый проект на базе KVM
Платформа объединяет гипервизор KVM, эмулятор QEMU и библиотеку libvirt в управляемую систему уровня предприятия: с веб-консолью, кластерами и общим хранилищем. Код распространяется под лицензией Apache 2.0 — скачивать и использовать можно бесплатно, исходники открыты.
Родословная: upstream для Red Hat Virtualization
Десятилетие oVirt служил полигоном, где Red Hat обкатывала функции перед переносом в коммерческий RHV. Такая схема дала проекту инженерную культуру и качество кода, редкое для свободных продуктов. Она же стала ахиллесовой пятой: судьба сообщества оказалась привязана к интересам одного вендора.
Где платформа прижилась
Типичные пользователи — хостинг-провайдеры, университеты и компании, выросшие из «бесплатного ESXi». В России интерес подогрет уходом западных вендоров: знакомство с oVirt стало подготовкой к переходу на его коммерческие производные.
Архитектура oVirt
oVirt Engine — центр управления
Engine играет ту же роль, что vCenter у VMware: единая консоль, из которой администратор управляет хостами, машинами и хранилищем. Размещают его двумя способами — на отдельной машине или в варианте hosted engine, когда управляющая ВМ работает внутри самого кластера и наследует его отказоустойчивость.
Хосты и агент VDSM
На каждом узле работает агент VDSM: он принимает команды Engine, управляет локальным KVM и докладывает о состоянии. Хостом может быть минималистичный oVirt Node — образ, где нет ничего лишнего, — либо обычный EL-дистрибутив с установленными пакетами.
Storage domain и логика иерархии
Дисковое пространство организовано в storage domain — подключаемые домены на NFS, iSCSI или Fibre Channel. Иерархия сверху вниз: дата-центр объединяет кластеры, кластер — однотипные хосты, на которых живут виртуальные машины. Внутри кластера работает живая миграция, для нее нужны процессоры одного поколения и общее хранилище.
Сети платформы
Трафик разводится по логическим сетям: управление, миграция, хранилище и гостевой трафик живут на разных интерфейсах или VLAN. Такое разделение — не косметика: переезд крупной ВМ способен забить линк, и если он общий, страдают пользователи.
Возможности из коробки
Базовый набор зрелой платформы здесь есть: перенос работающих машин между узлами без остановки, высокая доступность с автоматическим перезапуском ВМ при падении хоста, снапшоты, шаблоны и пулы для массового развертывания. Планировщик балансирует нагрузку по политикам — равномерное распределение или, наоборот, уплотнение для экономии энергии. Этого хватает для большинства корпоративных сценариев: консолидации серверов, тестовых сред, площадок под учетные системы.
Для автоматизации есть REST API и модули Ansible: развертывание десятка однотипных ВМ из шаблона превращается в плейбук на полсотни строк. Импорт поддерживает формат OVA, так что машины с других платформ заезжают без ручной пересборки.
oVirt против VMware vSphere
Что закрывается полностью
Управление парком машин, миграция, отказоустойчивость, снапшоты — по этим пунктам разница в удобстве, а не в наличии. Администратор после vSphere осваивает консоль за считанные дни.
Чего не хватает
Аналога vSAN нет: гиперконвергентный сценарий на Gluster объявлен устаревшим, так что хранилище придется строить классически — на внешней СХД или NFS. Балансировщик скромнее DRS: политики переноса есть, но тонкой автоматики меньше. И главное — нет экосистемы: интеграции с резервным копированием и мониторингом приходится собирать руками.
Порог входа
vSphere дружелюбнее к новичку, oVirt требует уверенного знания Linux: диагностика проблем быстро уводит в журналы VDSM и командную строку. Команде без Linux-опыта проект дастся тяжело.
Статус проекта: главный риск oVirt
Red Hat свернула коммерческую ветку
Red Hat прекратила развитие RHV в пользу контейнерной платформы OpenShift, и поток корпоративных инвестиций в кодовую базу иссяк. Сообщество продолжает выпускать обновления, однако темп заметно упал: мажорных релизов нет с 2022 года, идет поддержка ветки 4.5.
Что это значит для продакшена
Открытый код никуда не исчезнет, но скорость закрытия уязвимостей и поддержка свежего железа теперь зависят от энтузиастов. Для домашней лаборатории это приемлемо, для боевой площадки — вопрос аппетита к риску. Без договора поддержки спросить за простой не с кого.
Код продолжает жить в форках
Есть и обратная сторона медали: коммерческие наследники возвращают часть доработок в открытый код, а критичные уязвимости закрываются их силами. Проект в застое, но не заброшен — патчи ходят в обе стороны.
Российские платформы на базе oVirt
zVirt от Orion soft
Самый известный отечественный наследник. Команда дорабатывает интерфейс, добавила средства миграции с VMware, резервное копирование и сертификацию: продукт включен в реестр российского ПО и закрывает требования импортозамещения. Главное отличие от первоисточника — вендорская поддержка с SLA и регулярные релизы.
HOSTVM и ROSA Virtualization
Обе платформы также выросли из кодовой базы oVirt и развиваются российскими командами: свои репозитории, своя документация, договоры техподдержки. Функциональный костяк у всех общий, различия — в дополнительных модулях, сертификатах и цене.
Чем коммерческий дистрибутив отличается от оригинала
Покупая отечественный продукт, компания получает то, чего нет у свободной версии: гарантированные обновления, линию поддержки, совместимость с российскими ОС и СЗИ, документы для регуляторов. Сам oVirt остается бесплатным, но все перечисленное ложится на собственных инженеров.
Резервное копирование: слабое место из коробки
Развитой штатной СРК у платформы нет — есть API снапшотов, поверх которого работают сторонние средства. В коммерческих производных вопрос решен: zVirt поставляет собственный модуль копирования, с открытой версией придется интегрировать внешний инструмент самостоятельно. Закладывайте этот пункт в план внедрения наравне с хранилищем.
Когда выбирать что
Голый oVirt
Хорош там, где цена ошибки невелика: учебные стенды, тестовые контуры, некритичные сервисы. Обязательное условие — сильная Linux-команда, готовая жить без вендора.
Коммерческий дистрибутив
Продакшен с требованиями к SLA, госсектор, объекты КИИ — сюда логичнее ставить zVirt или аналог: за платформой стоит вендор, а у регулятора не возникает вопросов к происхождению ПО.
Гибридный путь: начать бесплатно, дорасти до вендора
Рабочая стратегия для осторожных: поднять стенд на свободной версии, обкатать процессы и команду, а боевой контур запускать уже на zVirt. Накопленный опыт переносится почти целиком — у платформ общие корни, и администраторам не приходится переучиваться.
Требования к железу
Минимальный кластер
Для живой миграции и высокой доступности нужны два-три узла и общее хранилище; кластер из трех узлов — практичный старт, который переживает отказ любого сервера. Engine в варианте hosted забирает от 4 vCPU и 16 ГБ памяти.
Типовая конфигурация узла
Подойдет любой x86-сервер виртуализации с аппаратной поддержкой виртуализации: два процессора по 16-32 ядра, от 256 ГБ памяти, NVMe под систему и быстрые данные. Из российских платформ — YADRO VEGMAN R220, Аквариус Т50 D212. Процессоры в кластере держат одного поколения, иначе живая миграция потребует понижения набора инструкций.
Хранилище под кластер
NFS проще всего в настройке и диагностике — с него разумно начинать. iSCSI и Fibre Channel дают меньшую латентность под нагруженные СУБД, но требуют выделенной сети или фабрики. Требования к IOPS считаются так же, как для любой виртуализации: сумма по гостям с учетом штрафа массива на запись.
Сайзинг под консолидацию
Ориентир для типового кластера из трех узлов с парой 24-ядерных процессоров и 512 ГБ ОЗУ на каждом — 60-90 средних гостевых систем с учетом резерва на отказ узла. Расчет стандартный: сумма виртуальных ядер через коэффициент переподписки, память по честной сумме без уплотнения. Для учебного стенда хватит и одного узла с 64 ГБ ОЗУ, но это знакомство с технологией, а не продакшен.
Как поднять стенд для знакомства
Минимальный полигон собирается за день. Берется один сервер или мощная рабочая станция, на нее ставится oVirt Node либо совместимый EL-дистрибутив, затем разворачивается hosted engine — мастер проведет по шагам. Дальше подключается storage domain (для пробы хватит NFS с того же узла) и заводится первая гостевая система. Грабли первого запуска известны: DNS-имена должны резолвиться в обе стороны еще до установки, а процессор — поддерживать аппаратную виртуализацию, включенную в BIOS.
oVirt или Proxmox VE: что выбрать без вендора
Среди свободных платформ у oVirt есть прямой конкурент, и сравнение с ним честнее, чем с коммерческим vSphere. Proxmox VE построен на Debian, заметно проще в освоении, имеет встроенную систему резервного копирования и живой ритм релизов. Его стихия — площадки до пары десятков узлов. Сильные стороны oVirt — энтерпрайз-иерархия с дата-центрами и кластерами, тонкие политики планировщика и родство с коммерческими российскими продуктами. Практическое правило: для самостоятельной эксплуатации без вендора чаще берут Proxmox; oVirt логичен как ступень к zVirt или HOSTVM, где тот же стек получает поддержку.
Миграция с VMware на oVirt
Как переносят машины
Штатный инструмент — virt-v2v: он забирает ВМ из ESXi, конвертирует диски VMDK в формат QCOW2 и подменяет драйверы на virtio. У zVirt процесс обернут в собственный модуль миграции с графическим интерфейсом и пакетным переносом.
Что проверить заранее
Режим загрузки гостевой системы должен совпадать на обеих площадках — UEFI или BIOS. Windows-машинам драйверы virtio ставят до переноса, иначе система не найдет диск. Статические адреса и привязки лицензий к MAC переписывают по чек-листу: после конвертации сетевые интерфейсы приходят с новыми именами.
Сколько занимает переезд
Основное время съедает копирование дисков: даже по 10GbE перенос терабайта занимает около часа, потому что узкое место — не сеть, а конвертация формата диска и запись на целевое хранилище. Парк на 20-30 ВМ обычно переводят волнами за месяц-полтора, начиная с тестовых сред и заканчивая критичными сервисами в согласованные окна.
Подберем железо под oVirt и его наследников
Мы собираем кластеры под открытые и российские платформы виртуализации: рассчитаем узлы, хранилище и сеть под ваше число машин, проверим совместимость процессоров для живой миграции. Поможем с подбором сервера с запасом под рост парка — миграция на новую платформу не повторится через год из-за нехватки ресурсов. Оставьте заявку — пришлем спецификацию с ценами.
Часто задаваемые вопросы (FAQ)
Что такое oVirt простыми словами?
Бесплатная система управления виртуальными машинами на Linux-гипервизоре KVM: веб-консоль, кластеры, миграция и отказоустойчивость — функциональный класс vSphere без платы за лицензии.
oVirt действительно бесплатный?
Да, лицензия Apache 2.0 не требует отчислений. Платить придется другим: временем инженеров на сопровождение без вендорской поддержки.
Чем oVirt отличается от vSphere?
Ядро возможностей совпадает; уступает в автоматике балансировки, гиперконвергенции и широте экосистемы. Выигрывает в цене и открытости кода.
Жив ли проект после закрытия RHV?
Развитие замедлилось: ветка 4.5 поддерживается сообществом, мажорных релизов с 2022 года не было. Это главный аргумент в пользу коммерческих форков для боевых сред.
Как связаны oVirt и zVirt?
zVirt построен на кодовой базе oVirt: Orion soft дорабатывает продукт, сертифицирует его и продает с поддержкой. Для администратора переход между ними почти бесшовный.
Сколько узлов нужно для кластера?
Технически платформа стартует и на одном сервере, но смысл появляется от двух-трех узлов с общим хранилищем — тогда работают миграция и автоперезапуск машин.
Поддерживается ли живая миграция?
Да, в пределах кластера с процессорами одного поколения. Машина переезжает между узлами без остановки сервисов.
Как перенести ВМ с VMware?
Инструментом virt-v2v или штатным мигратором коммерческого дистрибутива. Диски конвертируются из VMDK в QCOW2, драйверы заменяются автоматически; машинам на Windows их ставят заранее.