Виртуализация

Виртуализация

Определение

Виртуализация — это запуск нескольких независимых операционных систем на одном физическом сервере: гипервизор делит между ними процессор, память, диски и сеть. Гостевые системы изолированы логически, но сервер и гипервизор у них общие — это одна область отказа.

Также ищут: Virtualization · серверная виртуализация · виртуализация серверов

Зачем это знать

Сегодня «сервер под задачу» почти всегда покупают под виртуализацию: одна платформа несёт десяток служб. Отсюда другие требования к железу — памяти нужно больше, чем сумме задач, сеть и хранилище становятся общими, а отказ одного узла задевает сразу всех его постояльцев. Понять это нужно до выбора модели, а не после первого отказа.

Доказательная часть

Что подтверждено

  1. При полной виртуализации одна или несколько операционных систем и их приложения работают с виртуальным оборудованием, а гипервизор управляет доступом гостей к физическим ресурсам.

    Граница применимости: Серверные и настольные системы полной виртуализации по NIST SP 800-125; контейнеры уровня операционной системы используют другую модель изоляции.

  2. Гостевые системы могут быть логически изолированы, но компрометация гипервизора создаёт общую угрозу для всех виртуальных машин этого хоста.

    Граница применимости: Граница безопасности хоста полной виртуализации; степень изоляции зависит от реализации, настроек и возможностей оборудования.

  3. Живая миграция переносит работающую машину между узлами без заметного простоя, но может работать и без кластера, поэтому сама по себе не доказывает автоматический перезапуск после отказа узла.

    Граница применимости: Hyper-V в Windows Server: различие планового переноса и восстановления после отказа.

  4. Контейнеры устроены иначе: они делят ядро операционной системы хоста и разграничиваются пространствами имён и контрольными группами, а не собственной гостевой системой.

    Граница применимости: Сопоставление модели полной виртуализации NIST SP 800-125 с механизмами изоляции ядра Linux; сравнение не оценивает стойкость этих границ.

Граница терминов

Не путать

Виртуализация Изоляция контейнеров

Виртуальная машина несёт собственную гостевую операционную систему и виртуальное оборудование; контейнер делит ядро хоста и ограничивается пространствами имён и контрольными группами. Отсюда разная плотность и разная цена изоляции.

Перед спецификацией

Что проверить

  1. Сложить память всех запланированных машин и добавить запас на сам гипервизор — и только потом смотреть на число процессорных ядер.
  2. Проверить, из каких узлов будет состоять кластер: узел назначения должен подходить конкретной машине по конфигурации и свободным ресурсам.
  3. Решить заранее, где лежат диски машин — на локальном массиве узла или на общем хранилище: от этого зависят и сеть, и число отсеков.
  4. Посчитать, что произойдёт при отказе одного узла: сколько машин встанет и где они запустятся.
Открытые основания

Первоисточники

  • Документация5
  • Официальная документация
    Guide to Security for Full Virtualization Technologies National Institute of Standards and Technology · NIST SP 800-125, final от января 2011 года · проверено

    Определяет full virtualization, VM/guest, hypervisor, bare-metal и hosted architectures, snapshot и isolation boundary.

  • Официальная документация
    Live Migration Overview Microsoft · Microsoft Learn, обновлено 17 сентября 2020 года · проверено

    Отделяет перенос работающей VM без воспринимаемого простоя от automatic failover и показывает, что live migration может работать без кластера.

  • Официальная документация
    Failover Clustering in Windows Server and Azure Local Microsoft · Microsoft Learn, обновлено 25 июня 2025 года · проверено

    Описывает nodes, clustered roles, health monitoring, failover и quorum в failover cluster.

  • Официальная документация
    namespaces(7) — Linux manual page Linux man-pages project · Linux man-pages 6.18 · проверено

    Описывает отдельные представления системных ресурсов в пространствах имён Linux и перечисляет изолируемые классы объектов.

  • Официальная документация
    Control Group v2 The Linux Kernel documentation · Linux kernel latest documentation · проверено

    Описывает иерархическое распределение ресурсов, контроллеры, ограничения, учёт потребления и пространство имён cgroup.

Карта знаний

Связанные понятия

Выбрать курс в Школе Делектуса →

В каталоге

Следующий шаг

Сформулируйте задачу и уточните требования к своей системе.

Подготовить состав проекта

Откроется черновик вопроса. Отправьте его, когда будете готовы.

Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие