Программный комплекс средства виртуализации

Программный комплекс средства виртуализации (ПК СВ) — это платформа для создания, управления и защиты виртуальных машин (ВМ) и виртуальных сред. Такие решения используют, чтобы консолидировать серверы, развернуть VDI (виртуальные рабочие места), тестировать ПО или строить частные облака.

Примеры российских ПК СВ и их особенности

ПК СВ «Брест» (ГК «Астра»). Работает на базе KVM/QEMU и OpenNebula, интегрирован с Astra Linux Special Edition и средствами защиты информации (в т. ч. мандатный контроль доступа). Подходит для защищённых ИТ‑инфраструктур, поддерживает высокую доступность ВМ, миграцию без остановки, управление тысячами ВМ, разные типы хранилищ (Ceph, LVM, OCFS2 и др.). Есть версии «Стандарт» и «Корпоратив» (различаются поддержкой гостевых ОС).
zVirt. Решение на базе oVirt/KVM с фокусом на управление виртуальной инфраструктурой и отказоустойчивость; часто выбирают для импортозамещения в корпоративных средах.
РЕД Виртуализация. Платформа на базе KVM для построения частных облаков и серверной виртуализации; поддерживает централизованное управление кластерами и интеграцию с корпоративными службами каталогов.
VMmanager. Удобен для сервис-провайдеров и хостинга: автоматизирует выдачу ВМ, поддерживает разные гипервизоры и панели управления, хорошо масштабируется.
SpaceVM. Платформа для построения корпоративных облачных сред с поддержкой гиперконвергентных сценариев (вычисления и хранение на одних узлах).

Что обычно входит в состав ПК СВ

Гипервизор (чаще KVM) — создаёт и изолирует виртуальные машины на уровне железа.
Система управления — веб‑консоль, CLI, API для централизованного контроля ВМ, сетей, хранилищ.
Сетевая подсистема (Open vSwitch, Linux Bridge и т. п.) — виртуальные сети, VLAN, маршрутизация, безопасность трафика между ВМ.
Хранилища и управление дисками — поддержка локальных дисков, SAN/NAS, программно‑определяемых хранилищ (например, Ceph), снапшотов, тонких томов.
Средства безопасности и контроля доступа — интеграция с каталогом пользователей, разграничение прав, журналирование, защита от несанкционированного доступа к образам ВМ.
Инструменты отказоустойчивости и автоматизации — миграция ВМ между узлами, высокая доступность (HA), DRS (балансировка нагрузки), шаблоны и автоматическое развёртывание.

Ключевые преимущества ПК СВ

Консолидация ресурсов: на одном сервере запускают десятки и сотни ВМ, эффективнее используют CPU, RAM, диски.
Гибкость и скорость развёртывания: ВМ создаются из шаблонов за минуты, легко клонируются и масштабируются.
Изоляция и безопасность: каждая ВМ работает в своей среде; в защищённых решениях добавляют мандатный контроль и аудит.
Отказоустойчивость: при сбое узла ВМ автоматически перезапускаются на другом, возможна «живая» миграция без остановки сервисов.
Упрощение резервного копирования и восстановления: образы ВМ и снапшоты удобно бэкапить как файлы или блочные тома.
Тестирование и разработка: можно быстро поднимать и удалять стенды, тестировать разные ОС и конфигурации.

На что смотреть при выборе

Сценарии использования: серверная виртуализация, VDI, частное облако, тестовые стенды.
Требования к безопасности: нужны ли сертификаты ФСТЭК/ФСБ, мандатное управление доступом, интеграция с СЗИ.
Масштабируемость: сколько ВМ планируется, нужна ли федерация площадок, автоматическое распределение нагрузки.
Совместимость: поддерживаемые ОС гостей, типы хранилищ и сетей, интеграция с существующими службами каталогов и мониторингом.
Лицензирование и поддержка: модель лицензирования (по сокетам, ядрам, ВМ), наличие обновлений и техподдержки.