· 16 мин чтения

oVirt: корпоративная виртуализация без VMware — рабочий опыт внедрения

oVirt: корпоративная виртуализация без VMware — рабочий опыт внедрения

Семёнов Евгений Сергеевич, директор АйТи Фреш. 15+ лет я строю корпоративные инфраструктуры, и последние два года основная часть проектов — это миграция с VMware vSphere на отечественные и open-source платформы. oVirt — один из самых зрелых вариантов: архитектура копирует vSphere, под капотом KVM+libvirt, нет подписок и лицензионных платежей. Расскажу, как мы в АйТи Фреш разворачиваем oVirt для среднего офиса — с реальными граблями и цифрами производительности.

Почему именно oVirt

После ухода VMware с российского рынка у бизнеса осталось три пути: Proxmox, zVirt (российская сборка oVirt), Hyper-V или просто upstream oVirt. У каждого свои плюсы, но oVirt выигрывает когда нужна корпоративная функциональность: сложная ролевая модель, интеграция с AD, SPM (Storage Pool Manager), продвинутые сетевые профили, гиперконвергенция с GlusterFS.

Основные возможности oVirt в 2025 году:

Архитектура кластера

Минимальная production-инсталляция:

Для офиса до 50 РМ рекомендую: 2 хоста × (2 × Xeon Silver/Gold, 128 ГБ RAM, 2×480 GB SSD RAID1 для ОС, 4×4 TB NL-SAS RAID10 для VM) + сетевое хранилище Synology/QNAP по NFS либо гиперконвергентный Gluster на тех же хостах. У нас на стенде — Dell Xeon Platinum 8280 с 256 ГБ RAM, 40G Mellanox для storage-сети.

Установка Self-Hosted Engine

Самый популярный сценарий — self-hosted engine: сам управляющий сервер работает как VM на кластере, который он же контролирует. Это экономит железо и повышает отказоустойчивость.

# На первом хосте — CentOS Stream 9 + oVirt repo
dnf install -y centos-release-ovirt45
dnf install -y ovirt-hosted-engine-setup

# Запуск ассистента
hosted-engine --deploy

Ассистент задаёт десятки вопросов: имя кластера, сеть, storage для engine-VM (NFS/iSCSI/Gluster), пароль root для engine, DNS-имя engine. Процесс занимает 30–50 минут и в финале у вас есть working engine на отдельной VM.

После завершения — открываем https://engine.corp.example.ru/ovirt-engine и логинимся под admin@internal.

Подключение хранилища

Storage Domain — это место, где лежат диски VM. В oVirt есть несколько типов:

ТипПрименениеПлюсыМинусы
NFSДешёвый офис, Synology/TrueNASПростая настройка, файлы видны на уровне ФСНиже производительность, single point of failure
iSCSIEnterprise-СХД Dell/HP/NetappВысокая производительность, снэпшоты на массивеСложнее multipath, тонкая настройка
Fibre ChannelКрупные инсталляцииМаксимальная производительностьДорогая инфраструктура
GlusterFSГиперконвергенцияНет отдельного СХД, replicated VMТребует ≥3 хостов, тюнинг обязателен

Для офиса до 50 РМ я обычно рекомендую NFS на отдельном NAS или гиперконвергентный Gluster на трёх хостах — он даёт отказоустойчивость без дополнительного железа.

Настройка сети

По умолчанию engine создаёт сеть ovirtmgmt, которая совмещает management и VM traffic. Для production это плохо. Разделяйте:

В engine → Compute → Hosts → Network Interfaces можно назначить логические сети на физические интерфейсы, настроить bonding (802.3ad LACP предпочтительно) и тэггинг VLAN.

Создание VM

Через web-UI — Compute → Virtual Machines → New. Основные параметры:

# Загрузка ISO с драйверами VirtIO
wget https://fedorapeople.org/groups/virt/virtio-win/direct-downloads/stable-virtio/virtio-win.iso

# Для загрузки ISO в oVirt storage
ovirt-imageio-client upload virtio-win.iso \
  --engine-url https://engine.corp.example.ru \
  --username admin@internal \
  --password-file /root/.ovirt-pass \
  --cafile /etc/pki/ovirt-engine/ca.pem \
  --disk-sparse \
  --storage-domain ISO-Domain

Для Windows Server 2022 требуются VirtIO-драйверы NetKVM, vioscsi, balloon, viostor, qemufwcfg — все есть в virtio-win ISO.

Мини-кейс: миграция с VMware на oVirt

В сентябре 2025 года к нам пришёл клиент — оптовая фармацевтическая компания, 130 сотрудников, 2 ESXi-хоста с 36 виртуалками. После отзыва лицензий VMware было принято решение мигрировать на oVirt. Дедлайн — 2 месяца до окончания коммерческой лицензии.

Процесс:

Итог: 36 VM успешно переехали, средний простой на VM — 12 минут. Пиковая производительность оставалась на уровне VMware. Экономия на лицензиях — около 1,2 млн руб./год. Стоимость проекта — 380 000 руб. + стоимость нового железа, окупаемость 4 месяца.

High Availability и миграция

oVirt поддерживает HA из коробки. Для каждой VM в настройках есть checkbox «Highly Available» — при падении хоста VM автоматически запустится на другом. Условия:

Fencing — это критичная фича. При пропаже хоста engine пытается через iDRAC/iLO/IPMI принудительно его выключить, чтобы избежать split-brain. Настраивается в свойствах хоста → Power Management.

Бэкапы

Встроенных бэкапов в oVirt нет — это отдельный продукт. Я использую три сценария:

# Снэпшот через API
curl -X POST \
  -H "Accept: application/xml" \
  -H "Content-Type: application/xml" \
  -u "admin@internal:password" \
  https://engine.corp.example.ru/ovirt-engine/api/vms/$VM_ID/snapshots \
  -d '<snapshot><description>Backup 2025-12-03</description></snapshot>'

Типичные ошибки при внедрении oVirt

Что использовать в 2025: oVirt или zVirt

zVirt — это российская сборка oVirt от Orion Soft, сертифицированная ФСТЭК. Если требуется соответствие 152-ФЗ и наличие технической поддержки с SLA на русском — zVirt. Если бюджет ограничен и есть внутренняя экспертиза — upstream oVirt. Архитектурно они одинаковые, разница в поддержке, локализации и сертификации.

Внедрим oVirt или zVirt под ключ

Миграция с VMware, развёртывание новых oVirt-кластеров, гиперконвергенция с GlusterFS, интеграция с AD, бэкапы через RuBackup. Работаем с инфраструктурой от 5 до 100 серверов, закупка железа, проектирование, внедрение, сопровождение.

Телефон: +7 903 729-62-41
Telegram: @ITfresh_Boss
Семёнов Евгений Сергеевич, директор АйТи Фреш

FAQ — частые вопросы про oVirt

Что такое oVirt?
oVirt — open-source платформа виртуализации на базе KVM и libvirt, функционально близкая к VMware vSphere. Включает централизованный менеджер (engine), хосты виртуализации, живую миграцию, High Availability, интеграцию с внешним хранилищем или гиперконвергентным GlusterFS.
Подходит ли oVirt для офиса на 50 рабочих мест?
Да, базовая инсталляция из двух хостов и self-hosted engine полностью закрывает потребности среднего офиса. Для офиса на 50 РМ обычно достаточно 2 серверов по 128 ГБ RAM и 16 ядрам, которые держат 30–50 виртуальных машин с запасом.
Чем oVirt отличается от Proxmox?
Proxmox проще в старте и не требует отдельного менеджера. oVirt сложнее, но функциональнее — корпоративные фичи ближе к VMware: сложные сети, SPM, live migration с live storage, интеграция с AD для ролевой модели, гиперконвергентный Gluster из коробки.
Можно ли мигрировать с VMware на oVirt?
Да, есть утилита virt-v2v, которая конвертирует VMDK в qcow2 и переносит виртуалки на хосты oVirt. Для чистой миграции лучше погасить VM, сконвертировать, запустить на новом кластере. Живая миграция между платформами невозможна.
Поддерживает ли oVirt Windows VM?
Да, через VirtIO-драйверы. После первой установки Windows на виртуальную машину нужно поставить virtio-win ISO с драйверами сети, хранилища и balloon-памяти. На 2022/2025 Server всё работает стабильно.

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя IT и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

Реквизиты оператора персональных данных

ООО «АЙТИ-ФРЕШ», ИНН 7719418495, КПП 771901001. Юридический адрес: 105523, г. Москва, Щёлковское шоссе, д. 92, корп. 7. Контакт: info@itfresh.ru, +7 903 729-62-41. Оператор обрабатывает e-mail подписчика в целях рассылки информационных и рекламных материалов до момента отзыва согласия.