0% ont trouvé ce document utile (0 vote)
2 vues37 pages

Chapitre Complement Virtualisation

Le document présente les concepts d'infogérance et de virtualisation, en mettant l'accent sur la virtualisation assistée par le matériel qui améliore les performances des environnements virtuels. Il aborde également la gestion des ressources, le clonage des machines virtuelles, l'utilisation de templates, et les techniques d'optimisation de la mémoire. Enfin, il traite de la virtualisation des postes de travail et des réseaux, soulignant les avantages et l'architecture associée.

Transféré par

jabeur2002
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues37 pages

Chapitre Complement Virtualisation

Le document présente les concepts d'infogérance et de virtualisation, en mettant l'accent sur la virtualisation assistée par le matériel qui améliore les performances des environnements virtuels. Il aborde également la gestion des ressources, le clonage des machines virtuelles, l'utilisation de templates, et les techniques d'optimisation de la mémoire. Enfin, il traite de la virtualisation des postes de travail et des réseaux, soulignant les avantages et l'architecture associée.

Transféré par

jabeur2002
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Infogérance et virtualisation

Hassen CHEFFI

Institut Supérieur des Études Technologiques de SFAX

Hassen CHEFFI (Institut Supérieur des Études Technologiques


Infogérance
de SFAX)
et virtualisation 1 / 37
La virtualisation assistée par le matériel

Hassen CHEFFI (Institut Supérieur des Études Technologiques


Infogérance
de SFAX)
et virtualisation 2 / 37
Les types de virtualisation

Modifiés Paravirtualisation

Système V. complète

Non modifiés
Virtualisation
V. assistée par
le matériel

Processus Cloisonnement

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 3 / 37


La virtualisation assistée par le matériel

La Virtualisation Assistée par le Matériel (Hardware-Assisted


Virtualization - HAV) est une technique essentielle qui utilise des
fonctionnalités spécifiques intégrées dans le processeur (CPU) pour
améliorer considérablement les performances et l’efficacité de la
virtualisation.
Elle est la méthode de virtualisation la plus courante dans les
environnements professionnels modernes.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 4 / 37


La virtualisation assistée par le matériel
Composants Clés

La virtualisation assistée par le matériel repose sur deux ensembles de


fonctionnalités intégrées au CPU :
1 Virtualisation du CPU (VT-x ou AMD-V) : Permet l’exécution du
code privilégié du système d’exploitation invité sans modification et
avec peu de surcoût, comme décrit ci-dessus.
2 Virtualisation de la Mémoire (EPT pour Intel ou RVI/NPT pour
AMD) : Ces technologies permettent au processeur de gérer
directement la traduction des adresses mémoires, évitant à
l’hyperviseur de devoir maintenir des tables d’adresses complexes
pour chaque machine virtuelle, améliorant ainsi considérablement
l’efficacité de la gestion de la mémoire.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 5 / 37


pCPU (Physical CPU - Processeur Physique)

Le pCPU (ou cœur physique) est l’unité de calcul réelle et indépendante


présente sur la puce du processeur.

Définition : Il représente les cœurs de traitement physiques (ex : 4


cœurs, 8 cœurs) du serveur hôte (la machine réelle).
Rôle en Virtualisation : Le système hôte (et l’hyperviseur) gère ces
cœurs physiques. La capacité totale de calcul est la somme des
cœurs physiques de toutes les puces (sockets) installées.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 6 / 37


vCPU (Virtual CPU - Processeur Virtuel)

Le vCPU est la représentation virtuelle d’un cœur de processeur allouée


à une machine virtuelle (VM). C’est une ressource que l’hyperviseur crée
et attribue à une VM. Le système d’exploitation invité (Guest OS) voit ce
vCPU comme un cœur physique normal.

Rôle : L’hyperviseur met en correspondance le vCPU avec le pCPU


physique pour l’exécution des tâches. Un vCPU ne peut pas exécuter
du code tant qu’il n’est pas programmé par l’hyperviseur sur un
pCPU disponible.
Allocation : Il est courant d’allouer plus de vCPU que le nombre de
pCPU physiques disponibles (c’est l’over-commitment ou
surallocation), car les VM sont rarement toutes actives à 100% au
même moment. L’hyperviseur gère le partage des cœurs physiques.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 7 / 37


Hyper-Threading (HT)

L’Hyper-Threading (technologie Intel) ou ses équivalents (comme SMT


chez AMD) est une technique qui permet à chaque cœur physique de
gérer deux fils d’exécution logiques (threads) simultanément.

Fonctionnement : Il ne double pas la puissance de calcul réelle, mais


il améliore l’efficacité. Lorsqu’un thread est en attente (par exemple,
d’une donnée en mémoire), l’autre thread logique utilise le temps
d’inactivité du cœur physique pour exécuter des instructions.
Impact : Chaque pCPU devient deux pCPU logiques (ou logical
processors). Si un serveur a 4 cœurs physiques, l’Hyper-Threading
le fait apparaître comme ayant 8 processeurs logiques.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 8 / 37


Calcul des Ressources Logiques Totales (Capacité
d’Hébergement)

pCPU Logiques Totaux=(Nb. de sockets CPU×Nb. de cœurs par


socket)×Facteur Hyper-Threading
Où le Facteur Hyper-Threading est :
2 si l’Hyper-Threading (ou SMT) est activé.
1 si l’Hyper-Threading est désactivé.

Exemple : Un serveur avec 2 sockets, chacun ayant 10 cœurs, avec


l’Hyper-Threading activé.
pCPU Logiques Totaux=(2×10)×2=40

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 9 / 37


Le Ratio de Surallocation (Over-Commitment Ratio)
Le ratio de surallocation vCPU :pCPU (Ratiov :p ) est le facteur
multiplicatif qui indique combien de vCPU vous choisissez d’allouer par
cœur physique ou logique.

AllocationTotalevCPU = pCPULogiquesTotaux × Ratiov :p


Ce ratio est la partie la plus critique et varie en fonction de la charge de
travail (workload)
Intensif (Haute Performance) 1 : 1 à 2 : 1 Pour les applications
gourmandes en CPU
Général (Mixte) 4 : 1 à 6 : 1 Pour les environnements de
bureautique, les serveurs web standard, où les VM sont
majoritairement inactives.
Léger (VDI, Test/Dev) 8 : 1 à 10 : 1 et plus Pour les environnements
où les pics d’utilisation sont rares et les VM passent la plupart du
temps au ralenti.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 10 / 37
Gestion des VMs

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 11 / 37


Gestion des VMs
Le clonage des VMs

Le clonage est un outil puissant pour le déploiement rapide et


standardisé des VM.
Deux types principaux :
Clonage Complet : Pour la production et la stabilité. (Indépendant,
performant, gourmand en espace).
Clonage Lié : Pour les labs, tests et développement. (Rapide,
économe, mais dépendant).
Le choix dépend toujours du compromis entre performance,
indépendance, rapidité et coût de stockage.
Penser à la préparation de la VM source pour éviter les problèmes
de configuration. (regénération adresse MAC, Changement adresse
IP...)

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 12 / 37


Gestion des VMs
Les templates

Qu’est-ce qu’un Template de VM ?


Un template est une image maître d’une machine virtuelle, conçue
pour être utilisée uniquement pour créer de nouvelles VM.
C’est une VM source immutable (inchangeable après ça création) et
non-bootable.
Il contient une configuration standard : OS, applications, patches de
sécurité, paramètres.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 13 / 37


Gestion des VMs
Pourquoi utiliser des Templates ? Les Bénéfices

Déploiement de nouvelles VM en quelques minutes au lieu d’heures.


Réponse immédiate aux demandes des développeurs, testeurs ou
équipes métier.
Garantit l’uniformité de l’infrastructure.
Toutes les VM partent avec la même base sécurisée et configurée.
Réduction des dérives de configuration
Élimine les erreurs manuelles lors de l’installation des OS et des
applications.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 14 / 37


Infrastructure as Code (IaC)

L’Infrastructure as Code est une approche qui permet de gérer et de


provisionner l’infrastructure informatique via du code plutôt que par des
processus manuels.
Avantages clés :
Répétabilité : Même résultat à chaque déploiement
Versioning : Historique des modifications
Collaboration : Travail d’équipe via Git
Documentation : Le code devient la documentation
Automation : Intégration dans les pipelines CI/CD

Outils populaires :
Gestion de configuration : Ansible, Chef, Puppet
Provisionnement : Terraform, Vagrant

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 15 / 37


Optimisation de la consommation de ressources

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 16 / 37


Le Défi de la Gestion des Ressources

Exécuter plusieurs VM sur un seul serveur physique


Comment allouer efficacement des ressources limitées à des charges
de travail variables ?

Les Enjeux Principaux :


Performance : Garantir les ressources nécessaires à chaque VM
Efficacité : Éviter le gaspillage des ressources
Équité : Répartir équitablement les ressources sous contention

Ressource sous contention


Une ressource sous contention se produit lorsque plusieurs processus ou
threads tentent d’accéder simultanément à une ressource partagée, créant
un conflit d’accès.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 17 / 37


La Sur-allocation Mémoire (Memory Overcommitment)
Définition : Allouer plus de mémoire virtuelle aux VM que la mémoire
physique réellement disponible sur l’hôte.
Exemple :
Mémoire physique de l’hôte : 64 GB
Mémoire allouée aux VM : 96 GB (150% de sur-allocation)

Pourquoi est-ce possible ?


Toutes les VM n’utilisent pas leur mémoire maximale en même temps
Les pics de consommation sont décalés dans le temps
Techniques de récupération de mémoire inactive

Bénéfices :
Augmentation de la consolidation (plus de VM par hôte)
Amélioration du ROI de l’infrastructure
Meilleure flexibilité
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 18 / 37
Transparent Page Sharing (TPS)
Concept : Éliminer les duplications de pages mémoire identiques entre VM.
Comment ça marche ?
1 Détection : L’hyperviseur scanne périodiquement la mémoire

2 Identification : Recherche des pages mémoire identiques

3 Déduplication : Conserve une seule copie en mémoire physique

4 Mapping : Crée des mappages multiples vers cette page unique

Cas d’usage typiques :


VM avec le même OS (Windows, Linux)
Applications identiques installées
Données similaires en mémoire
Avantages :
Réduction jusqu’à 30% de l’utilisation mémoire
Transparent pour les VM invitées
Amélioration du cache disque
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 19 / 37
Memory Ballooning

Concept : Technique collaborative où l’hyperviseur récupère la mémoire


inutilisée des VM sans impacter leurs performances.
Mécanisme :
1 Installation : Le driver "balloon" est installé dans chaque VM
2 Gonflage : L’hyperviseur demande au driver d’allouer de la mémoire
dans la VM
3 Récupération : La mémoire ainsi "capturée" est rendue disponible
pour d’autres VM
4 Dégonflage : Libération de la mémoire quand la VM en a besoin

Avantages :
Régulation dynamique de la mémoire
Meilleure réactivité aux changements de charge
Collaboration invité-hôte
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 20 / 37
Les Shares - Gestion des Priorités

Définition : Les Shares définissent la priorité relative d’accès aux


ressources quand celles-ci sont insuffisantes.
Système de Valeurs :
Low : 500 shares par CPU ou 10 par GB RAM
Normal : 1000 shares par CPU ou 20 par GB RAM
High : 2000 shares par CPU ou 40 par GB RAM
Custom : Valeur personnalisée

Exemple :
2 VM en contention CPU :
VM-Production : 2000 shares → 66% du CPU
VM-Test : 1000 shares → 33% du CPU

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 21 / 37


La virtualisation des postes de travail

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 22 / 37


La virtualisation des postes de travail (VDI)
Avantage de la virtualisation des postes de travail

Centralisation et puissance serveur : L’ensemble des traitements et


du stockage est mutualisé sur des serveurs distants, garantissant
une puissance de calcul optimisée et une maintenance simplifiée.
Indépendance des postes de travail : Les utilisateurs ne sont plus
liés à une machine physique, éliminant les contraintes de
maintenance, de réparation et de renouvellement du matériel.
Sécurité renforcée des données : Aucune information n’étant
hébergée en local, les risques de fuite de données sont
considérablement réduits.
Protection contre le vol : Les terminaux, simples points d’accès, ne
contiennent aucune donnée sensible. Leur valeur intrinsèque et leur
utilité isolée sont donc très limitées.
Économie d’énergie : La faible puissance requise pour les terminaux
entraîne une réduction significative de la consommation électrique.
Pérennité des investissements : Cette solution supprime la nécessité
d’acheter ou de mettre à niveau régulièrement le parc informatique.
Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 23 / 37
La virtualisation des postes de travail (VDI)
Architecture

L’infrastructure de bureau virtuel (VDI) est constituée d’une architecture


modulaire comprenant les éléments suivants :
Couche d’virtualisation (Hyperviseur) : Plateforme serveur dédiée à
l’hébergement et à l’exécution des instances de postes de travail
virtualisés.
Service de gestion des connexions (Connection Broker) : Composant
logiciel assurant la liaison entre l’utilisateur et son environnement de
travail. Il est responsable de l’approvisionnement, de l’attribution et
de la gestion de l’état (marche/arrêt/veille) des machines virtuelles.
Terminal utilisateur (Partie cliente) : Équipement en périphérie du
réseau à partir duquel l’utilisateur accède à son poste de travail
virtualisé via un logiciel client exploitant un protocole d’affichage à
distance tel que le RDP.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 24 / 37


La virtualisation des postes de travail (VDI)
Architecture

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 25 / 37


La virtualisation des réseaux

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 26 / 37


La virtualisation des réseaux

La virtualisation réseau a pour principe de découper une infrastructure


physique unique (incluant la bande passante et la puissance des
équipements) en plusieurs réseaux virtuels indépendants.

Le VLAN en est une application concrète : il permet de constituer un


groupe de machines en réseau local non pas sur la base de leur
connexion physique, mais selon une logique définie par l’administrateur.
Étant une construction logicielle, un VLAN se crée et se modifie
facilement depuis l’interface de gestion d’un commutateur, sans avoir à
intervenir sur les câbles.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 27 / 37


La virtualisation des réseaux
Les types de réseaux virtuels

On distingue plusieurs types de réseaux virtuels :


Les réseaux virtuels de niveau 1→ basé sur le port du switch
Les réseaux virtuels de niveau 2→ basé sur l’adresse MAC de
l’équipement
Les réseaux virtuels de niveau 3→basé sur l’adresse du réseau

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 28 / 37


La virtualisation de stockage

L’objectif principal de la virtualisation du stockage est de créer une


couche d’abstraction qui sépare les serveurs de la complexité
physique des disques et des baies de stockage.
La virtualisation du stockage consiste à présenter aux serveurs une
interface unique qui masque la gestion complexe des disques et des
systèmes de stockage physiques.
Le principe fondamental de la virtualisation est de découpler la
gestion logique du stockage (vue par les serveurs) de sa gestion
physique (les disques et les baies).

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 29 / 37


La virtualisation de stockage

Les principaux avantages de la virtualisation du stockage sont :


Extensibilité à chaud : Ajout de périphériques de stockage sans
interruption de service.
Hétérogénéité et consolidation : Agrégation de disques de divers
constructeurs, tailles et vitesses au sein d’un pool unique.
Allocation élastique : Redistribution dynamique de l’espace depuis
un pool de ressources partagé. L’espace libéré par un serveur est
automatiquement réattribuable à un autre.

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 30 / 37


La virtualisation de stockage

On trouve trois méthodes de stockage :


DAS
NAS
SAN

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 31 / 37


La virtualisation de stockage
DAS (Direct-Attached Storage)

Connexion : Directe au serveur (ex : disques internes, baie externe


en SAS/SCSI)
Accès : Exclusive à un seul serveur
Utilisation : Stockage local, simple et performant

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 32 / 37


La virtualisation de stockage
NAS (Network-Attached Storage)

Connexion : Via le réseau Ethernet


Accès : Partage de fichiers (NFS, SMB/CIFS) pour plusieurs clients
Utilisation : Partage centralisé de documents, collaboratif

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 33 / 37


La virtualisation de stockage
SAN (Storage Area Network)

Connexion : Réseau dédié (Fibre Channel, iSCSI)


Accès : Partage de blocs de stockage au niveau bas
Utilisation : Applications critiques, bases de données, virtualisation

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 34 / 37


TD

Enseignant: Hassen CHEFFI (ISET Sfax) Infogérance et virtualisation 35 / 37


Une société d’hébergement web souhaite moderniser son infrastructure. Elle commence
par déployer une solution de cloud privé pour héberger les services de ses clients.
L’infrastructure de départ se compose de 6 serveurs physiques identiques, chacun
disposant de :
Chaque serveur physique a les caracté- Chaque VM client aura les caractéris-
ristiques suivantes : tiques suivantes :
CPU physique : 1 processeur × 1 vCPU
32 cœurs 2 Go de RAM
RAM : 64 Go
25 Go de disque
Disque : 1 To utilisable
1 Combien de VMs client peut-on héberger sur un seul serveur, en tenant compte des
ressources physiques disponibles (sans surallocation) ?
2 Combien de VMs peut-on héberger sur l’ensemble des 6 serveurs ? (Toutes les
ressources doivent être respectées strictement.)
3 L’entreprise souhaite améliorer la densité de VMs en autorisant la surallocation
CPU avec un ratio de 3 : 1. Quel est le nouveau nombre de VMs possible par
serveur ?
4 Le CPU reste-t-il la ressource limitante après cette surallocation ? Pourquoi ?
5 Quelle technologie de virtualisation permet de mutualiser une partie de la mémoire
utilisée par ces VMs ?
6 Si cette technologie permet de réduire de 15 % la mémoire totale utilisée, combien
de VMs par serveur peut-on héberger désormais ?
Correction - Infrastructure Cloud
1 Pour 1 serveur (sans surallocation) :
1 CPU : 32 cœurs / 1 vCPU = 32 VMs
2 RAM : 64 Go / 2 Go = 32 VMs
3 Disque : 1000 Go / 25 Go = 40 VMs
→ Limite : 32 VMs/serveur (CPU et RAM sont les ressources
limitantes).
2 Sur les 6 serveur ⇒ 6 × 32 = 192 VMs
3 Avec surallocation CPU (ratio 3 :1) :
U peut théoriquement supporter : 32 × 3 = 96 VMs.
Mais RAM (32 VMs) et disque (40 VMs) restent identiques.
→ Nouvelle limite : 32 VMs/serveur (RAM reste le facteur limitant).
4 Le CPU reste-t-il la ressource limitante après surallocation ?
Non. Après surallocation CPU (96 VMs possibles), c’est la RAM (32 VMs) qui reste
ressource limitante.
5 Technologie de mutualisation de la mémoire :
Page sharing (ou déduplication mémoire / memory deduplication).
6 Avec réduction de 15 % de la mémoire utilisée :
Mémoire effective par VM : 2 Go × (1 – 0,15) = 1,7 Go
Nombre de VMs par serveur : 64 Go / 1,7 Go ≈ 37,6
→ 37 VMs/serveur (toujours limité par la RAM).

Vous aimerez peut-être aussi