Обработчик услуг Hyper-V управляет виртуальными машинами (ВМ) Microsoft Hyper-V через протокол WinRM в платформе BILLmanager.
Возможности обработчика:
- поддержка операционных систем Linux и Windows, поколений Hyper-V 1 и 2;
- управление жизненным циклом ВМ:
- создание с автоматическим откатом ресурсов при ошибке;
- удаление;
- приостановка и принудительная приостановка;
- возобновление;
- перезагрузка с подтверждением конечного состояния;
- настройка процессора, оперативной памяти и размера диска VHDX из ресурсов тарифа с сохранением исходной точности единиц измерения (байт, КиБ, МиБ, ГиБ).
- сетевая конфигурация:
- получение IPv4-адреса по протоколу DHCP через механизм Hyper-V KVP;
- передача полного доменного имени (FQDN) услуги в файл первичной настройки шаблона ОС;
- ручные задания для добавления и удаления дополнительных IP-адресов;
- синхронизация списка шаблонов ОС.
- нов с операционными системами, указанными в тарифе (
ostempl).
Требования к узлу Hyper-V
- ОС Windows Server с ролью Hyper-V и модулем PowerShell;
- включённая служба удалённого управления WinRM, настроенная для приёма соединений от сервера BILLmanager;
- виртуальный коммутатор, доступный из BILLmanager;
- свободное место на диске для каталогов шаблонов ОС и ВМ;
- служебная учётная запись с правами локального администратора, Hyper-V Administrators и Remote Management Users;
- шаблоны VHDX, подготовленные согласно руководству по подготовке шаблонов.
Особенности работы сети
Модуль обработки получает основной IPv4-адрес через протокол DHCP. BILLmanager считывает этот адрес с узла Hyper-V и сохраняет его в базе данных. Добавление и удаление дополнительных IP-адресов работает только через ручные задания. Модуль создаёт задание в BILLmanager при выполнении команд addip или delip. Администратор платформы должен завершить это задание вручную после настройки или удаления адреса внутри ВМ.
Модуль обработки определяет готовность ВМ через механизм Hyper-V KVP (ключ-значение). Внутри гостевой операционной системы запустите следующие службы:
- для ОС Linux: hv_kvp_daemon;
- для ОС Windows: Hyper-V Data Exchange (vmickvpexchange).
После получения маркера готовности (служебной записи BILLmanager.Provisioning=vm_<id>, которую гостевая ОС создает через KVP после завершения настройки модуль обработки:
- Удаляет служебный ISO-образ начальной настройки (seed.iso или unattend.iso).
- Фиксирует полученный по DHCP IP-адрес в BILLmanager (без резервирования на DHCP-сервере).
- Переводит услугу в статус "Активен".
Настройка на стороне Hyper-V
Перед настройкой интеграции на стороне Hyper-V:
- Создайте служебную учётную запись.
- Настройте службу WInRM.
- Подготовьте файловую систему.
Служебная учётная запись
Создайте служебную учётную запись. Выполняйте команды PowerShell от имени администратора.
$password = Read-Host 'Password' -AsSecureString
New-LocalUser -Name 'billmgr-hyperv' -Password $password `
-Description 'BILLmanager Hyper-V processing module'
$account = "$env:COMPUTERNAME\billmgr-hyperv"
$groupSids = @(
'S-1-5-32-544', # Administrators
'S-1-5-32-578', # Hyper-V Administrators
'S-1-5-32-580' # Remote Management Users
)
foreach ($sid in $groupSids) {
$group = Get-LocalGroup -SID $sid
Add-LocalGroupMember -Group $group -Member $account -ErrorAction SilentlyContinue
}Служба WinRM
Выполните следующие действия для настройки удалённого управления:
- Включите службу удалённого управления WinRM.
- Обеспечьте безопасность:
- Используйте прослушиватель с сертификатом по протоколу HTTPS.
- В настройках брандмауэра разрешите доступ только с сервера BILLmanager.
- Укажите в параметре
winrm_hostдоменное имя сертификата, а в параметреwinrm_port— порт5986. - Используйте порт
5985для незащищённого соединения и отключите параметрuse_ssl. -
Включите параметр
cert_validation, чтобы система проверяла:- подлинность сертификата (подписи всех удостоверяющих центров);
- срок действия сертификата;
- совпадение доменного имени
winrm_hostс именем в сертификате.
- Установите на сервере BILLmanager доверенный корневой или промежуточный удостоверяющий центр.
- По умолчанию система отключает проверку для обеспечения совместимости. Если вы оставили проверку отключённой, ограничьте доступ к WinRM доверенной сетью или правилами брандмауэра.
Каталоги
Подготовьте файловую систему:
- Убедитесь, что на диске достаточно свободного места для копирования файла VHDX каждой машины.
- Создайте корневые каталоги для шаблонов ОС и ВМ:
New-Item -ItemType Directory -Path 'D:\Templates' -Force New-Item -ItemType Directory -Path 'D:\VM' -Force - Предоставьте служебной учётной записи право на чтение каталога шаблонов (
templates_dir) и полный доступ к каталогу ВМ (vms_dir).
Настройки на стороне BILLmanager
Интеграция настраивается в процессе создания обработчика услуг в BILLmanager.
Чтобы создать обработчик услуг, перейдите в раздел Интеграция → Обработчики услуг → кнопка Создать:
- Тип продукта — выберите "Виртуальный сервер".
- Модуль обработки — выберите "Hyper-V".
- Настройка интеграции. Укажите данные для интеграции:
- В блоке Настройка обработчика услуг:
- Использовать SSL (WinRM HTTPS) — включите опцию, если обработчик использует защищённое соединение. Если опция активна, укажите, нужно ли Проверять сертификат WinRM HTTPS. Проверка сертификата подтверждает подлинность хоста. Для этого на хосте Hyper-V должен быть установлен действительный сертификат.
- IP-адрес Hyper-V хоста — домен или публичный адрес сервера с Hyper-V.
- Порт WinRM службы — порт для подключения модуля обработки к узлу Hyper-V (должен быть открыт на узле Hyper-V). Укажите значение в зависимости от типа соединения:
5985— для незащищённого соединения;5986— для защищённого соединения (HTTPS).
- Пользователь — имя локальной или доменной учётной записи Windows с правами администратора на хосте Hyper-V.
- Пароль.
- Каталог шаблонов VM — путь на Hyper-V хосте. Например,
C:\Templates. - Каталог с VM — путь на Hyper-V хосте. Например,
C:\VMs.
- В блоке Параметры сети:
- Виртуальный коммутатор Hyper-V — выберите ранее настроенный виртуальный коммутатор Hyper-V. Если нужный коммутатор не отображается в списке, нажмите Обновить список.
- В блоке Настройка обработчика услуг:
- Параметры обработчика услуг. Настройте внутренние (в пределах BILLmanager) параметры обработчика услуг:
-
Дата-центр — название дата-центра в BILLmanager, к которому будет подключён обработчик;
Дата-центр не должен иметь Внешний идентификатор дата-центра. - Наименование — наименование обработчика для отображения в интерфейсе BILLmanager;
- Ответственный — отдел, которому будут назначаться задачи от обработчика;
- Сортировка — приоритет обработчика. Если к тарифному плану будет подключено несколько обработчиков, то при создании услуги первым выбирается обработчик с наименьшим приоритетом.
-
Изменение настроек обработчика
Чтобы изменить настройки обработчика, в главном меню перейдите в раздел Интеграция → Обработчики услуг → выберите обработчик → кнопка Просмотр → кнопка Изменить. Подробнее см. статью Управление обработчиками услуг.
Алгоритм создания ВМ
- Платформа BILLmanager выбирает обработчик, ресурсы тарифа и шаблон
ostempl. - Обработчик читает файл
<templates_dir>\<ostempl>\template.json.Подробнее - Платформа выбирает зарезервированный IP-адрес для будущего адреса DHCP.
- Обработчик копирует диск VHDX в
<vms_dir>\vm_<item>\disk.vhdxи приводит его к точному размеру из тарифа.Подробнее - Обработчик создаёт ВМ и задаёт процессор, память и виртуальный коммутатор.
- Обработчик читает bootstrap_file выбранного шаблона, подставляет служебные значения и создаёт диск начальной настройки (seed.iso или unattend.iso ); Подробнее
- Платформа запускает ВМ проверяет адрес DHCP и маркер готовности гостевой ОС через Hyper-V.
- Обработчик отключает и удаляет диск начальной настройки.
- Платформа фиксирует IP-адрес в BILLmanager и вызывает процедуру
postopen.
Подробнее
При ошибке до завершения операции обработчик удаляет созданную машину, диск VHDX, диск начальной настройки и незакреплённый резерв IP-адреса.
