Программный комплекс средства виртуализации
Программный комплекс средства виртуализации (ПК СВ) — это платформа для создания, управления и защиты виртуальных машин (ВМ) и виртуальных сред. Такие решения используют, чтобы консолидировать серверы, развернуть VDI (виртуальные рабочие места), тестировать ПО или строить частные облака.
Примеры российских ПК СВ и их особенности
ПК СВ «Брест» (ГК «Астра»). Работает на базе KVM/QEMU и OpenNebula, интегрирован с Astra Linux Special Edition и средствами защиты информации (в т. ч. мандатный контроль доступа). Подходит для защищённых ИТ‑инфраструктур, поддерживает высокую доступность ВМ, миграцию без остановки, управление тысячами ВМ, разные типы хранилищ (Ceph, LVM, OCFS2 и др.). Есть версии «Стандарт» и «Корпоратив» (различаются поддержкой гостевых ОС).
zVirt. Решение на базе oVirt/KVM с фокусом на управление виртуальной инфраструктурой и отказоустойчивость; часто выбирают для импортозамещения в корпоративных средах.
РЕД Виртуализация. Платформа на базе KVM для построения частных облаков и серверной виртуализации; поддерживает централизованное управление кластерами и интеграцию с корпоративными службами каталогов.
VMmanager. Удобен для сервис-провайдеров и хостинга: автоматизирует выдачу ВМ, поддерживает разные гипервизоры и панели управления, хорошо масштабируется.
SpaceVM. Платформа для построения корпоративных облачных сред с поддержкой гиперконвергентных сценариев (вычисления и хранение на одних узлах).
Что обычно входит в состав ПК СВ
Гипервизор (чаще KVM) — создаёт и изолирует виртуальные машины на уровне железа.
Система управления — веб‑консоль, CLI, API для централизованного контроля ВМ, сетей, хранилищ.
Сетевая подсистема (Open vSwitch, Linux Bridge и т. п.) — виртуальные сети, VLAN, маршрутизация, безопасность трафика между ВМ.
Хранилища и управление дисками — поддержка локальных дисков, SAN/NAS, программно‑определяемых хранилищ (например, Ceph), снапшотов, тонких томов.
Средства безопасности и контроля доступа — интеграция с каталогом пользователей, разграничение прав, журналирование, защита от несанкционированного доступа к образам ВМ.
Инструменты отказоустойчивости и автоматизации — миграция ВМ между узлами, высокая доступность (HA), DRS (балансировка нагрузки), шаблоны и автоматическое развёртывание.
Ключевые преимущества ПК СВ
Консолидация ресурсов: на одном сервере запускают десятки и сотни ВМ, эффективнее используют CPU, RAM, диски.
Гибкость и скорость развёртывания: ВМ создаются из шаблонов за минуты, легко клонируются и масштабируются.
Изоляция и безопасность: каждая ВМ работает в своей среде; в защищённых решениях добавляют мандатный контроль и аудит.
Отказоустойчивость: при сбое узла ВМ автоматически перезапускаются на другом, возможна «живая» миграция без остановки сервисов.
Упрощение резервного копирования и восстановления: образы ВМ и снапшоты удобно бэкапить как файлы или блочные тома.
Тестирование и разработка: можно быстро поднимать и удалять стенды, тестировать разные ОС и конфигурации.
На что смотреть при выборе
Сценарии использования: серверная виртуализация, VDI, частное облако, тестовые стенды.
Требования к безопасности: нужны ли сертификаты ФСТЭК/ФСБ, мандатное управление доступом, интеграция с СЗИ.
Масштабируемость: сколько ВМ планируется, нужна ли федерация площадок, автоматическое распределение нагрузки.
Совместимость: поддерживаемые ОС гостей, типы хранилищ и сетей, интеграция с существующими службами каталогов и мониторингом.
Лицензирование и поддержка: модель лицензирования (по сокетам, ядрам, ВМ), наличие обновлений и техподдержки.