Infogérance et virtualisation
Hassen CHEFFI
Institut Supérieur des Études Technologiques de SFAX
Hassen CHEFFI (Institut Supérieur des Études Technologiques
Infogérance
de SFAX)
et virtualisation 1 / 37
La virtualisation assistée par le matériel
Hassen CHEFFI (Institut Supérieur des Études Technologiques
Infogérance
de SFAX)
et virtualisation 2 / 37
Les types de virtualisation
Modifiés Paravirtualisation
Système V. complète
Non modifiés
Virtualisation
V. assistée par
le matériel
Processus Cloisonnement
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 3 / 37
La virtualisation assistée par le matériel
La Virtualisation Assistée par le Matériel (Hardware-Assisted
Virtualization - HAV) est une technique essentielle qui utilise des
fonctionnalités spécifiques intégrées dans le processeur (CPU) pour
améliorer considérablement les performances et l’efficacité de la
virtualisation.
Elle est la méthode de virtualisation la plus courante dans les
environnements professionnels modernes.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 4 / 37
La virtualisation assistée par le matériel
Composants Clés
La virtualisation assistée par le matériel repose sur deux ensembles de
fonctionnalités intégrées au CPU :
1 Virtualisation du CPU (VT-x ou AMD-V) : Permet l’exécution du
code privilégié du système d’exploitation invité sans modification et
avec peu de surcoût, comme décrit ci-dessus.
2 Virtualisation de la Mémoire (EPT pour Intel ou RVI/NPT pour
AMD) : Ces technologies permettent au processeur de gérer
directement la traduction des adresses mémoires, évitant à
l’hyperviseur de devoir maintenir des tables d’adresses complexes
pour chaque machine virtuelle, améliorant ainsi considérablement
l’efficacité de la gestion de la mémoire.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 5 / 37
pCPU (Physical CPU - Processeur Physique)
Le pCPU (ou cœur physique) est l’unité de calcul réelle et indépendante
présente sur la puce du processeur.
Définition : Il représente les cœurs de traitement physiques (ex : 4
cœurs, 8 cœurs) du serveur hôte (la machine réelle).
Rôle en Virtualisation : Le système hôte (et l’hyperviseur) gère ces
cœurs physiques. La capacité totale de calcul est la somme des
cœurs physiques de toutes les puces (sockets) installées.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 6 / 37
vCPU (Virtual CPU - Processeur Virtuel)
Le vCPU est la représentation virtuelle d’un cœur de processeur allouée
à une machine virtuelle (VM). C’est une ressource que l’hyperviseur crée
et attribue à une VM. Le système d’exploitation invité (Guest OS) voit ce
vCPU comme un cœur physique normal.
Rôle : L’hyperviseur met en correspondance le vCPU avec le pCPU
physique pour l’exécution des tâches. Un vCPU ne peut pas exécuter
du code tant qu’il n’est pas programmé par l’hyperviseur sur un
pCPU disponible.
Allocation : Il est courant d’allouer plus de vCPU que le nombre de
pCPU physiques disponibles (c’est l’over-commitment ou
surallocation), car les VM sont rarement toutes actives à 100% au
même moment. L’hyperviseur gère le partage des cœurs physiques.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 7 / 37
Hyper-Threading (HT)
L’Hyper-Threading (technologie Intel) ou ses équivalents (comme SMT
chez AMD) est une technique qui permet à chaque cœur physique de
gérer deux fils d’exécution logiques (threads) simultanément.
Fonctionnement : Il ne double pas la puissance de calcul réelle, mais
il améliore l’efficacité. Lorsqu’un thread est en attente (par exemple,
d’une donnée en mémoire), l’autre thread logique utilise le temps
d’inactivité du cœur physique pour exécuter des instructions.
Impact : Chaque pCPU devient deux pCPU logiques (ou logical
processors). Si un serveur a 4 cœurs physiques, l’Hyper-Threading
le fait apparaître comme ayant 8 processeurs logiques.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 8 / 37
Calcul des Ressources Logiques Totales (Capacité
d’Hébergement)
pCPU Logiques Totaux=(Nb. de sockets CPU×Nb. de cœurs par
socket)×Facteur Hyper-Threading
Où le Facteur Hyper-Threading est :
2 si l’Hyper-Threading (ou SMT) est activé.
1 si l’Hyper-Threading est désactivé.
Exemple : Un serveur avec 2 sockets, chacun ayant 10 cœurs, avec
l’Hyper-Threading activé.
pCPU Logiques Totaux=(2×10)×2=40
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 9 / 37
Le Ratio de Surallocation (Over-Commitment Ratio)
Le ratio de surallocation vCPU :pCPU (Ratiov :p ) est le facteur
multiplicatif qui indique combien de vCPU vous choisissez d’allouer par
cœur physique ou logique.
AllocationTotalevCPU = pCPULogiquesTotaux × Ratiov :p
Ce ratio est la partie la plus critique et varie en fonction de la charge de
travail (workload)
Intensif (Haute Performance) 1 : 1 à 2 : 1 Pour les applications
gourmandes en CPU
Général (Mixte) 4 : 1 à 6 : 1 Pour les environnements de
bureautique, les serveurs web standard, où les VM sont
majoritairement inactives.
Léger (VDI, Test/Dev) 8 : 1 à 10 : 1 et plus Pour les environnements
où les pics d’utilisation sont rares et les VM passent la plupart du
temps au ralenti.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 10 / 37
Gestion des VMs
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 11 / 37
Gestion des VMs
Le clonage des VMs
Le clonage est un outil puissant pour le déploiement rapide et
standardisé des VM.
Deux types principaux :
Clonage Complet : Pour la production et la stabilité. (Indépendant,
performant, gourmand en espace).
Clonage Lié : Pour les labs, tests et développement. (Rapide,
économe, mais dépendant).
Le choix dépend toujours du compromis entre performance,
indépendance, rapidité et coût de stockage.
Penser à la préparation de la VM source pour éviter les problèmes
de configuration. (regénération adresse MAC, Changement adresse
IP...)
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 12 / 37
Gestion des VMs
Les templates
Qu’est-ce qu’un Template de VM ?
Un template est une image maître d’une machine virtuelle, conçue
pour être utilisée uniquement pour créer de nouvelles VM.
C’est une VM source immutable (inchangeable après ça création) et
non-bootable.
Il contient une configuration standard : OS, applications, patches de
sécurité, paramètres.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 13 / 37
Gestion des VMs
Pourquoi utiliser des Templates ? Les Bénéfices
Déploiement de nouvelles VM en quelques minutes au lieu d’heures.
Réponse immédiate aux demandes des développeurs, testeurs ou
équipes métier.
Garantit l’uniformité de l’infrastructure.
Toutes les VM partent avec la même base sécurisée et configurée.
Réduction des dérives de configuration
Élimine les erreurs manuelles lors de l’installation des OS et des
applications.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 14 / 37
Infrastructure as Code (IaC)
L’Infrastructure as Code est une approche qui permet de gérer et de
provisionner l’infrastructure informatique via du code plutôt que par des
processus manuels.
Avantages clés :
Répétabilité : Même résultat à chaque déploiement
Versioning : Historique des modifications
Collaboration : Travail d’équipe via Git
Documentation : Le code devient la documentation
Automation : Intégration dans les pipelines CI/CD
Outils populaires :
Gestion de configuration : Ansible, Chef, Puppet
Provisionnement : Terraform, Vagrant
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 15 / 37
Optimisation de la consommation de ressources
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 16 / 37
Le Défi de la Gestion des Ressources
Exécuter plusieurs VM sur un seul serveur physique
Comment allouer efficacement des ressources limitées à des charges
de travail variables ?
Les Enjeux Principaux :
Performance : Garantir les ressources nécessaires à chaque VM
Efficacité : Éviter le gaspillage des ressources
Équité : Répartir équitablement les ressources sous contention
Ressource sous contention
Une ressource sous contention se produit lorsque plusieurs processus ou
threads tentent d’accéder simultanément à une ressource partagée, créant
un conflit d’accès.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 17 / 37
La Sur-allocation Mémoire (Memory Overcommitment)
Définition : Allouer plus de mémoire virtuelle aux VM que la mémoire
physique réellement disponible sur l’hôte.
Exemple :
Mémoire physique de l’hôte : 64 GB
Mémoire allouée aux VM : 96 GB (150% de sur-allocation)
Pourquoi est-ce possible ?
Toutes les VM n’utilisent pas leur mémoire maximale en même temps
Les pics de consommation sont décalés dans le temps
Techniques de récupération de mémoire inactive
Bénéfices :
Augmentation de la consolidation (plus de VM par hôte)
Amélioration du ROI de l’infrastructure
Meilleure flexibilité
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 18 / 37
Transparent Page Sharing (TPS)
Concept : Éliminer les duplications de pages mémoire identiques entre VM.
Comment ça marche ?
1 Détection : L’hyperviseur scanne périodiquement la mémoire
2 Identification : Recherche des pages mémoire identiques
3 Déduplication : Conserve une seule copie en mémoire physique
4 Mapping : Crée des mappages multiples vers cette page unique
Cas d’usage typiques :
VM avec le même OS (Windows, Linux)
Applications identiques installées
Données similaires en mémoire
Avantages :
Réduction jusqu’à 30% de l’utilisation mémoire
Transparent pour les VM invitées
Amélioration du cache disque
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 19 / 37
Memory Ballooning
Concept : Technique collaborative où l’hyperviseur récupère la mémoire
inutilisée des VM sans impacter leurs performances.
Mécanisme :
1 Installation : Le driver "balloon" est installé dans chaque VM
2 Gonflage : L’hyperviseur demande au driver d’allouer de la mémoire
dans la VM
3 Récupération : La mémoire ainsi "capturée" est rendue disponible
pour d’autres VM
4 Dégonflage : Libération de la mémoire quand la VM en a besoin
Avantages :
Régulation dynamique de la mémoire
Meilleure réactivité aux changements de charge
Collaboration invité-hôte
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 20 / 37
Les Shares - Gestion des Priorités
Définition : Les Shares définissent la priorité relative d’accès aux
ressources quand celles-ci sont insuffisantes.
Système de Valeurs :
Low : 500 shares par CPU ou 10 par GB RAM
Normal : 1000 shares par CPU ou 20 par GB RAM
High : 2000 shares par CPU ou 40 par GB RAM
Custom : Valeur personnalisée
Exemple :
2 VM en contention CPU :
VM-Production : 2000 shares → 66% du CPU
VM-Test : 1000 shares → 33% du CPU
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 21 / 37
La virtualisation des postes de travail
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 22 / 37
La virtualisation des postes de travail (VDI)
Avantage de la virtualisation des postes de travail
Centralisation et puissance serveur : L’ensemble des traitements et
du stockage est mutualisé sur des serveurs distants, garantissant
une puissance de calcul optimisée et une maintenance simplifiée.
Indépendance des postes de travail : Les utilisateurs ne sont plus
liés à une machine physique, éliminant les contraintes de
maintenance, de réparation et de renouvellement du matériel.
Sécurité renforcée des données : Aucune information n’étant
hébergée en local, les risques de fuite de données sont
considérablement réduits.
Protection contre le vol : Les terminaux, simples points d’accès, ne
contiennent aucune donnée sensible. Leur valeur intrinsèque et leur
utilité isolée sont donc très limitées.
Économie d’énergie : La faible puissance requise pour les terminaux
entraîne une réduction significative de la consommation électrique.
Pérennité des investissements : Cette solution supprime la nécessité
d’acheter ou de mettre à niveau régulièrement le parc informatique.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 23 / 37
La virtualisation des postes de travail (VDI)
Architecture
L’infrastructure de bureau virtuel (VDI) est constituée d’une architecture
modulaire comprenant les éléments suivants :
Couche d’virtualisation (Hyperviseur) : Plateforme serveur dédiée à
l’hébergement et à l’exécution des instances de postes de travail
virtualisés.
Service de gestion des connexions (Connection Broker) : Composant
logiciel assurant la liaison entre l’utilisateur et son environnement de
travail. Il est responsable de l’approvisionnement, de l’attribution et
de la gestion de l’état (marche/arrêt/veille) des machines virtuelles.
Terminal utilisateur (Partie cliente) : Équipement en périphérie du
réseau à partir duquel l’utilisateur accède à son poste de travail
virtualisé via un logiciel client exploitant un protocole d’affichage à
distance tel que le RDP.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 24 / 37
La virtualisation des postes de travail (VDI)
Architecture
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 25 / 37
La virtualisation des réseaux
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 26 / 37
La virtualisation des réseaux
La virtualisation réseau a pour principe de découper une infrastructure
physique unique (incluant la bande passante et la puissance des
équipements) en plusieurs réseaux virtuels indépendants.
Le VLAN en est une application concrète : il permet de constituer un
groupe de machines en réseau local non pas sur la base de leur
connexion physique, mais selon une logique définie par l’administrateur.
Étant une construction logicielle, un VLAN se crée et se modifie
facilement depuis l’interface de gestion d’un commutateur, sans avoir à
intervenir sur les câbles.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 27 / 37
La virtualisation des réseaux
Les types de réseaux virtuels
On distingue plusieurs types de réseaux virtuels :
Les réseaux virtuels de niveau 1→ basé sur le port du switch
Les réseaux virtuels de niveau 2→ basé sur l’adresse MAC de
l’équipement
Les réseaux virtuels de niveau 3→basé sur l’adresse du réseau
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 28 / 37
La virtualisation de stockage
L’objectif principal de la virtualisation du stockage est de créer une
couche d’abstraction qui sépare les serveurs de la complexité
physique des disques et des baies de stockage.
La virtualisation du stockage consiste à présenter aux serveurs une
interface unique qui masque la gestion complexe des disques et des
systèmes de stockage physiques.
Le principe fondamental de la virtualisation est de découpler la
gestion logique du stockage (vue par les serveurs) de sa gestion
physique (les disques et les baies).
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 29 / 37
La virtualisation de stockage
Les principaux avantages de la virtualisation du stockage sont :
Extensibilité à chaud : Ajout de périphériques de stockage sans
interruption de service.
Hétérogénéité et consolidation : Agrégation de disques de divers
constructeurs, tailles et vitesses au sein d’un pool unique.
Allocation élastique : Redistribution dynamique de l’espace depuis
un pool de ressources partagé. L’espace libéré par un serveur est
automatiquement réattribuable à un autre.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 30 / 37
La virtualisation de stockage
On trouve trois méthodes de stockage :
DAS
NAS
SAN
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 31 / 37
La virtualisation de stockage
DAS (Direct-Attached Storage)
Connexion : Directe au serveur (ex : disques internes, baie externe
en SAS/SCSI)
Accès : Exclusive à un seul serveur
Utilisation : Stockage local, simple et performant
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 32 / 37
La virtualisation de stockage
NAS (Network-Attached Storage)
Connexion : Via le réseau Ethernet
Accès : Partage de fichiers (NFS, SMB/CIFS) pour plusieurs clients
Utilisation : Partage centralisé de documents, collaboratif
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 33 / 37
La virtualisation de stockage
SAN (Storage Area Network)
Connexion : Réseau dédié (Fibre Channel, iSCSI)
Accès : Partage de blocs de stockage au niveau bas
Utilisation : Applications critiques, bases de données, virtualisation
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 34 / 37
TD
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 35 / 37
Une société d’hébergement web souhaite moderniser son infrastructure. Elle commence
par déployer une solution de cloud privé pour héberger les services de ses clients.
L’infrastructure de départ se compose de 6 serveurs physiques identiques, chacun
disposant de :
Chaque serveur physique a les caracté- Chaque VM client aura les caractéris-
ristiques suivantes : tiques suivantes :
CPU physique : 1 processeur × 1 vCPU
32 cœurs 2 Go de RAM
RAM : 64 Go
25 Go de disque
Disque : 1 To utilisable
1 Combien de VMs client peut-on héberger sur un seul serveur, en tenant compte des
ressources physiques disponibles (sans surallocation) ?
2 Combien de VMs peut-on héberger sur l’ensemble des 6 serveurs ? (Toutes les
ressources doivent être respectées strictement.)
3 L’entreprise souhaite améliorer la densité de VMs en autorisant la surallocation
CPU avec un ratio de 3 : 1. Quel est le nouveau nombre de VMs possible par
serveur ?
4 Le CPU reste-t-il la ressource limitante après cette surallocation ? Pourquoi ?
5 Quelle technologie de virtualisation permet de mutualiser une partie de la mémoire
utilisée par ces VMs ?
6 Si cette technologie permet de réduire de 15 % la mémoire totale utilisée, combien
de VMs par serveur peut-on héberger désormais ?
Correction - Infrastructure Cloud
1 Pour 1 serveur (sans surallocation) :
1 CPU : 32 cœurs / 1 vCPU = 32 VMs
2 RAM : 64 Go / 2 Go = 32 VMs
3 Disque : 1000 Go / 25 Go = 40 VMs
→ Limite : 32 VMs/serveur (CPU et RAM sont les ressources
limitantes).
2 Sur les 6 serveur ⇒ 6 × 32 = 192 VMs
3 Avec surallocation CPU (ratio 3 :1) :
U peut théoriquement supporter : 32 × 3 = 96 VMs.
Mais RAM (32 VMs) et disque (40 VMs) restent identiques.
→ Nouvelle limite : 32 VMs/serveur (RAM reste le facteur limitant).
4 Le CPU reste-t-il la ressource limitante après surallocation ?
Non. Après surallocation CPU (96 VMs possibles), c’est la RAM (32 VMs) qui reste
ressource limitante.
5 Technologie de mutualisation de la mémoire :
Page sharing (ou déduplication mémoire / memory deduplication).
6 Avec réduction de 15 % de la mémoire utilisée :
Mémoire effective par VM : 2 Go × (1 – 0,15) = 1,7 Go
Nombre de VMs par serveur : 64 Go / 1,7 Go ≈ 37,6
→ 37 VMs/serveur (toujours limité par la RAM).