Ваш опыт = наш роадмап!
Расскажите, как мы можем усилить платформы
ISPsystem для вашего бизнеса. Опрос займет 5 минут.
Пройти опрос
Режим фокусировки

Обработчик услуг Hyper-V

В статье используются следующие термины:
Интеграция с Hyper-V поддерживается с версии BILLmanager 6.155.0.

Обработчик услуг Hyper-V управляет виртуальными машинами (ВМ) Microsoft Hyper-V через протокол WinRM в платформе BILLmanager.

Возможности обработчика:

  • поддержка операционных систем Linux и Windows, поколений Hyper-V 1 и 2;
  • управление жизненным циклом ВМ:
    • создание с автоматическим откатом ресурсов при ошибке;
    • удаление;
    • приостановка и принудительная приостановка;
    • возобновление;
    • перезагрузка с подтверждением конечного состояния;
  • настройка процессора, оперативной памяти и размера диска VHDX из ресурсов тарифа с сохранением исходной точности единиц измерения (байт, КиБ, МиБ, ГиБ). 
  • сетевая конфигурация:
    • получение IPv4-адреса по протоколу DHCP через механизм Hyper-V KVP;
    • передача полного доменного имени (FQDN) услуги в файл первичной настройки шаблона ОС;
    • ручные задания для добавления и удаления дополнительных IP-адресов;
  • синхронизация списка шаблонов ОС.
  • нов с операционными системами, указанными в тарифе ( ostempl).

Требования к узлу Hyper-V

  • ОС Windows Server с ролью Hyper-V и модулем PowerShell;
  • включённая служба удалённого управления WinRM, настроенная для приёма соединений от сервера BILLmanager;
  • виртуальный коммутатор, доступный из BILLmanager;
  • свободное место на диске для каталогов шаблонов ОС и ВМ;
  • служебная учётная запись с правами локального администратора, Hyper-V Administrators и Remote Management Users;
  • шаблоны VHDX, подготовленные согласно руководству по подготовке шаблонов.

Особенности работы сети

Модуль обработки получает основной IPv4-адрес через протокол DHCP. BILLmanager считывает этот адрес с узла Hyper-V и сохраняет его в базе данных. Добавление и удаление дополнительных IP-адресов работает только через ручные задания. Модуль создаёт задание в BILLmanager при выполнении команд addip или delip. Администратор платформы должен завершить это задание вручную после настройки или удаления адреса внутри ВМ.

Модуль обработки определяет готовность ВМ через механизм Hyper-V KVP (ключ-значение). Внутри гостевой операционной системы запустите следующие службы:

  • для ОС Linux: hv_kvp_daemon;
  • для ОС Windows: Hyper-V Data Exchange (vmickvpexchange).

После получения маркера готовности (служебной записи BILLmanager.Provisioning=vm_<id>, которую гостевая ОС создает через KVP после завершения настройки  модуль обработки:

  1. Удаляет служебный ISO-образ начальной настройки (seed.iso или unattend.iso).
  2. Фиксирует полученный по DHCP IP-адрес в BILLmanager (без резервирования на DHCP-сервере).
  3. Переводит услугу в статус "Активен".

Настройка на стороне Hyper-V

Перед настройкой интеграции на стороне Hyper-V:

  1. Создайте служебную учётную запись.
  2. Настройте службу WInRM.
  3. Подготовьте файловую систему.

Служебная учётная запись

Создайте служебную учётную запись. Выполняйте команды PowerShell от имени администратора.

Пример создания локального пользователя
$password = Read-Host 'Password' -AsSecureString
New-LocalUser -Name 'billmgr-hyperv' -Password $password `
    -Description 'BILLmanager Hyper-V processing module'
$account = "$env:COMPUTERNAME\billmgr-hyperv"
$groupSids = @(
    'S-1-5-32-544', # Administrators
    'S-1-5-32-578', # Hyper-V Administrators
    'S-1-5-32-580'  # Remote Management Users
)
foreach ($sid in $groupSids) {
    $group = Get-LocalGroup -SID $sid
    Add-LocalGroupMember -Group $group -Member $account -ErrorAction SilentlyContinue
}
Используйте идентификаторы SID, так как названия встроенных групп зависят от языка интерфейса Windows.

Служба WinRM

Выполните следующие действия для настройки удалённого управления:

  1. Включите службу удалённого управления WinRM.
  2. Обеспечьте безопасность: 
    1. Используйте прослушиватель с сертификатом по протоколу HTTPS.
    2. В настройках брандмауэра разрешите доступ только с сервера BILLmanager.
  3. Укажите в параметре winrm_host доменное имя сертификата, а в параметре winrm_port — порт 5986 .
  4. Используйте порт 5985 для незащищённого соединения и отключите параметр use_ssl .
  5. Включите параметр cert_validation , чтобы система проверяла:

    • подлинность сертификата (подписи всех удостоверяющих центров);
    • срок действия сертификата;
    • совпадение доменного имени winrm_host с именем в сертификате.
  6. Установите на сервере BILLmanager доверенный корневой или промежуточный удостоверяющий центр.
  7. По умолчанию система отключает проверку для обеспечения совместимости. Если вы оставили проверку отключённой, ограничьте доступ к WinRM доверенной сетью или правилами брандмауэра.

Каталоги

Подготовьте файловую систему:

  1. Убедитесь, что на диске достаточно свободного места для копирования файла VHDX каждой машины.
  2. Создайте корневые каталоги для шаблонов ОС и ВМ:
    New-Item -ItemType Directory -Path 'D:\Templates' -Force
    New-Item -ItemType Directory -Path 'D:\VM' -Force
  3. Предоставьте служебной учётной записи право на чтение каталога шаблонов (templates_dir) и полный доступ к каталогу ВМ (vms_dir).

Настройки на стороне BILLmanager

Интеграция настраивается в процессе создания обработчика услуг в BILLmanager.

Модулю обработки во время настройки понадобится дата-центр в BILLmanager. Чтобы создать его, перейдите в раздел ИнтеграцияДата-центры → кнопка Создать.

Чтобы создать обработчик услуг, перейдите в раздел Интеграция → Обработчики услуг → кнопка Создать:

  1. Тип продукта — выберите "Виртуальный сервер".
  2. Модуль обработки — выберите "Hyper-V".
  3. Настройка интеграции. Укажите данные для интеграции:
    1. В блоке Настройка обработчика услуг:
      1. Использовать SSL (WinRM HTTPS) — включите опцию, если обработчик использует защищённое соединение. Если опция активна, укажите, нужно ли Проверять сертификат WinRM HTTPS. Проверка сертификата подтверждает подлинность хоста. Для этого на хосте Hyper-V должен быть установлен действительный сертификат.
      2. IP-адрес Hyper-V хоста — домен или публичный адрес сервера с Hyper-V.
      3. Порт WinRM службы — порт для подключения модуля обработки к узлу Hyper-V (должен быть открыт на узле Hyper-V). Укажите значение в зависимости от типа соединения:
        • 5985 — для незащищённого соединения;
        • 5986 — для защищённого соединения (HTTPS).
      4. Пользователь — имя локальной или доменной учётной записи Windows с правами администратора на хосте Hyper-V.
      5. Пароль.
      6. Каталог шаблонов VM — путь на Hyper-V хосте. Например, C:\Templates.
      7. Каталог с VM  — путь на Hyper-V хосте. Например, C:\VMs.
    2. В блоке Параметры сети:
      1. Виртуальный коммутатор Hyper-V — выберите ранее настроенный виртуальный коммутатор Hyper-V. Если нужный коммутатор не отображается в списке, нажмите Обновить список.
  4. Параметры обработчика услуг. Настройте внутренние (в пределах BILLmanager) параметры обработчика услуг:
    • Дата-центр — название дата-центра в BILLmanager, к которому будет подключён обработчик;

      Дата-центр не должен иметь Внешний идентификатор дата-центра.
    • Наименование — наименование обработчика для отображения в интерфейсе BILLmanager;
    • Ответственный — отдел, которому будут назначаться задачи от обработчика;
    • Сортировка — приоритет обработчика. Если к тарифному плану будет подключено несколько обработчиков, то при создании услуги первым выбирается обработчик с наименьшим приоритетом.

Изменение настроек обработчика

Чтобы изменить настройки обработчика, в главном меню перейдите в раздел ИнтеграцияОбработчики услуг → выберите обработчик → кнопка Просмотр → кнопка Изменить. Подробнее см. статью Управление обработчиками услуг.

Алгоритм создания ВМ

  1. Платформа BILLmanager выбирает обработчик, ресурсы тарифа и шаблон ostempl.
  2. Обработчик читает файл <templates_dir>\<ostempl>\template.json.
    Подробнее
  3. Платформа выбирает зарезервированный IP-адрес для будущего адреса DHCP.
  4. Обработчик копирует диск VHDX в <vms_dir>\vm_<item>\disk.vhdx и приводит его к точному размеру из тарифа.
    Подробнее
  5. Обработчик создаёт ВМ и задаёт процессор, память и виртуальный коммутатор.
  6. Обработчик читает bootstrap_file выбранного шаблона, подставляет служебные значения и создаёт диск начальной настройки (seed.iso или unattend.iso );
    Подробнее
  7. Платформа запускает ВМ проверяет адрес DHCP и маркер готовности гостевой ОС через Hyper-V.
  8. Обработчик отключает и удаляет диск начальной настройки.
  9. Платформа фиксирует IP-адрес в BILLmanager и вызывает процедуру postopen.
    Подробнее

При ошибке до завершения операции обработчик удаляет созданную машину, диск VHDX, диск начальной настройки и незакреплённый резерв IP-адреса.