Выделенный сервер для Proxmox и VMware: свои виртуальные машины на арендованном железе
Сначала появляется одна виртуальная машина для сайта. Потом отдельная база, тестовая копия, служба мониторинга и «маленький сервер, он почти ничего не ест». Через некоторое время ежемесячные счета напоминают семейный альбом: каждое устройство дорого по-своему, а вместе получается неожиданная сумма.
Выделенный сервер для Proxmox или VMware позволяет собрать эти нагрузки на собственном гипервизоре. Это даёт контроль над распределением ресурсов, но одновременно возвращает вам обязанности, которые раньше выполнял поставщик виртуальных машин. Вы арендуете физическую основу и строите поверх неё свою небольшую инфраструктуру. Разберём, что нужно узнать до первого запуска установочного образа.
Содержание
Подберите конфигурацию для своего проекта
Характеристики, стоимость и условия подготовки выделенных серверов MAATRIX в России и США.
Выбрать выделенный серверСначала проверьте, что сервер подходит для выбранного гипервизора
Название процессора — только начало проверки. Нужны аппаратная виртуализация, поддерживаемые контроллеры хранения и сетевые адаптеры, подходящие настройки прошивки, а также возможность установить выбранную систему. Условия загрузки собственного ISO и доступ к удалённой консоли следует выяснить у провайдера. Они не следуют автоматически из слова dedicated.
Особенно внимательно проверяют VMware ESXi: совместимость конкретного сервера, адаптеров и версии гипервизора смотрят в каталоге Broadcom. Совпадение семейства процессора не доказывает поддержку всей машины. Возможность запустить установку и наличие официально поддерживаемой конфигурации — разные результаты.
Лицензии гипервизора, средств управления и гостевых систем тоже планируют отдельно. Условия зависят от продукта, редакции и способа использования; не нужно считать их включёнными в аренду, если это не подтверждено договором. Для Windows и коммерческого прикладного ПО перенос на собственный хост может менять расчёт и требования.
Proxmox VE объединяет управление виртуальными машинами и контейнерами, сетями, хранилищем и резервным копированием. Но удобный интерфейс не отменяет необходимость понимать эти части. Основные возможности и ограничения описаны в руководстве Proxmox VE. Выбор между системами стоит делать по совместимости, знаниям команды и требованиям к сопровождению.
Если уже построена среда VMware, учитывайте стоимость переноса, совместимость образов и привычных инструментов. Если начинаете с нуля, оцените, какие функции действительно нужны. Перечень возможностей на десять страниц редко означает, что все они пригодятся проекту на пяти виртуальных машинах.
Планировать нужно нагрузки, а не количество иконок
Десять виртуальных машин могут почти бездействовать, а две — непрерывно компилировать код и записывать базу. Поэтому начните с списка ролей и измерений: обычная и пиковая загрузка CPU, память, объём и скорость изменения дисков, сетевой обмен. Отдельно запишите окна резервного копирования и обновлений.
vCPU — доля планируемого процессорного времени, а не новое физическое ядро, которое возникает после нажатия кнопки. Виртуальным машинам можно назначить суммарно больше vCPU, чем физических ядер, если их пики редко совпадают. Но когда все они одновременно потребуют вычисления, появится конкуренция. Допустимое соотношение определяет нагрузка, а не универсальное правило.
С памятью нужно быть особенно осторожным. Возможности динамического управления помогают некоторым сценариям, но не заменяют физическую RAM при одновременном рабочем потреблении. Нехватка памяти и интенсивный обмен с диском могут резко ухудшить отклик всех соседей. Для критичных баз полезнее понятный резерв, чем оптимистичная сумма обещаний.
Гипервизору, служебным процессам и кэшу хранения тоже нужны ресурсы. Нельзя раздать гостям весь объём из карточки тарифа и оставить основной системе добрые пожелания. Если используется ZFS или другие механизмы кэширования, их расход учитывают в общем бюджете и настраивают по документации выбранной версии.
Условная таблица планирования может содержать имя VM, роль, назначенные ресурсы, измеренный пик, важность и способ восстановления. Она помогает увидеть несовместимые соседства: например, дневной терминальный сервер и сборочная ферма, у которой именно днём начинаются большие релизы. Разнести их по виртуальным машинам полезно, но физические ресурсы всё равно общие.
Какие тарифы стоит включить в сравнение
| Тариф | CPU и суммарные ядра | Память | Диски | Цена в месяц |
|---|---|---|---|---|
| PYLON, США | Ryzen 7950X, 16 | 64 ГБ DDR5 | 1 ТБ NVMe | $429 |
| NECROPOLIS, США | EPYC 7642, 48 | 128 ГБ DDR4 | 2 × 1 ТБ NVMe | $529 |
| PYRAMID, США | 2 × Xeon Silver 4510, 24 | 128 ГБ DDR5 | 1 ТБ NVMe | $729 |
| CARTOUCHE, Россия | 2 × Xeon E5-2680 v4, 28 | 128 ГБ DDR4 | 2 × 600 ГБ SSD | $295 |
PYLON интересен для умеренного набора VM с требовательными к процессору задачами, пока им достаточно 64 ГБ. NECROPOLIS даёт больше памяти, ядер и два накопителя, поэтому его удобно проверять для консолидации множества независимых нагрузок. Это не означает, что каждая VM на нём окажется быстрее: производительность отдельного ядра и профиль работы остаются важны.
PYRAMID предлагает 128 ГБ DDR5 и два более новых серверных Xeon, однако указанные 24 ядра — сумма по обоим процессорам. Его следует рассматривать под конкретные требования к платформе и подтверждённые результаты испытаний. Сама надпись DDR5 не оправдывает любую доплату за виртуализацию.
CARTOUCHE позволяет разместить собственный гипервизор в России с 128 ГБ памяти по более низкой цене рассматриваемого прайса. Ограничения — возраст процессоров и объём дисков. Если гости в основном используют память и умеренно нагружают CPU, такой баланс может быть полезен. Для интенсивной записи и долгого хранения нужно проверить накопители особенно внимательно.
У двухпроцессорных машин важно учитывать NUMA: память связана с разными процессорами, и доступ через межпроцессорное соединение отличается от локального. Крупная VM может пересекать эти границы. Настройки виртуальной топологии выбирают по документации гипервизора и тестам, а не назначают каждому гостю все ядра «на всякий случай».
Цены в таблице относятся к предоставленному прайсу. Добавьте к ним резервное хранилище, лицензии и обслуживание. Сравнение с набором VPS имеет смысл только при одинаковых требованиях к доступности и восстановлению. Иначе самостоятельная инфраструктура выглядит дешёвой до первого случая, когда выясняется, сколько услуг раньше выполнялось незаметно.
Сеть: один публичный адрес не превращается в десять
Виртуальный мост помогает подключать гостевые интерфейсы к сети, но правила дата-центра никуда не исчезают. Провайдер может ограничивать дополнительные MAC-адреса, использовать маршрутизируемые подсети или требовать определённую схему выдачи IP. Поэтому сетевой проект согласуют до переноса рабочих VM.
Есть несколько вариантов. Гости могут получать отдельные публичные адреса, если они доступны и разрешены. Можно построить частную сеть и выпускать нужные службы через NAT или обратный прокси. Можно выделить маршрутизируемую подсеть. Правильный вариант зависит от услуг провайдера и требований приложений; один пример из домашней лаборатории не подходит ко всем площадкам.
Управление гипервизором лучше отделить от публичных приложений и ограничить контролируемым доступом. Ошибка в гостевой системе не должна автоматически открывать административную панель хоста. Разделяйте пользователей и роли, используйте поддерживаемые механизмы усиленной аутентификации и храните аварийный доступ безопасно.
Изменение сетевых настроек удалённого хоста особенно хорошо учит осторожности. Сначала обеспечьте способ попасть в консоль, затем подготовьте возврат и только после этого применяйте изменения. Штатные варианты мостов, маршрутизации и NAT описаны в документации Proxmox по сети. Особенности арендованного подключения всё равно нужно сверить отдельно.
Для нескольких внутренних сегментов можно использовать VLAN или другие поддерживаемые механизмы, но они должны соответствовать общей схеме. Отдельное название сети в интерфейсе не гарантирует изоляцию. Проверьте доступ из гостя к соседям, гипервизору и внешним ресурсам именно так, как это сможет сделать реальное приложение.
Диски, снимки и копии решают разные задачи
Два диска в CARTOUCHE или NECROPOLIS позволяют выбрать схему, но не означают заранее настроенный массив. Зеркало оставит полезную ёмкость примерно одного накопителя и поможет пережить отказ другого. Для PYRAMID и PYLON в карточке указан один диск, поэтому наличие локального резервирования предполагать нельзя.
При тонком выделении дискового пространства виртуальным машинам можно показать больше места, чем сейчас физически занято. Но если гости начнут использовать обещанное одновременно, хранилище может заполниться. Контролировать нужно фактический объём, скорость роста и запас для снимков, а не только суммарные размеры виртуальных дисков.
Снимок удобен перед обновлением: он помогает вернуться к прежнему состоянию при определённых условиях. Однако снимок на том же хранилище не является независимой резервной копией. Потеря диска или всего узла затронет и его. Кроме того, согласованность данных приложения требует отдельного внимания: база должна быть сохранена способом, который допускает корректное восстановление.
Внешняя резервная копия нужна не только VM, но и конфигурации среды. Проверьте, что сохранены настройки сети, описание хранилищ, порядок восстановления и необходимые учётные данные. Архив, который существует только внутри одной из виртуальных машин на этом же сервере, не решает задачу потери хоста.
Выбор типа хранилища влияет на доступные операции и обслуживание. Краткий обзор вариантов есть в статье о хранилищах Proxmox. Для практической схемы полезен отдельный материал о Proxmox Backup Server и восстановлении.
Одна большая машина требует плана остановки
Если все сервисы собраны на одном хосте, обновление основной системы и аппаратная поломка становятся общими событиями. Это допустимо для некоторых проектов, но должно быть известно заранее. Нельзя обещать независимость виртуальных машин от единственного физического основания.
Для высокой доступности нужны дополнительные независимые узлы, подходящая схема хранения, резерв ресурсов и проверенный механизм запуска после сбоя. Миграция работающей VM тоже имеет условия совместимости и доступности данных. Надпись Cluster в панели не снимает их автоматически.
На старте определите допустимое время простоя и порядок приоритетов восстановления. Сначала может понадобиться сеть и DNS, затем база, потом приложение и второстепенные службы. Если всё включается одновременно без плана, восстановление способно создать нагрузку выше обычной работы.
Проверьте эту последовательность на тестовых машинах. Измерьте время загрузки копий с внешнего хранилища и убедитесь, что оно соответствует ожиданиям. Гигабитный канал не гарантирует мгновенный перенос большого набора дисков: скорость зависит также от источника, маршрута и обработки данных.
Перед окончательной консолидацией перенесите одну некритичную VM и проживите с ней обычный цикл: нагрузка, копирование, обновление, перезапуск, восстановление. Затем добавляйте остальные роли. Такой переезд спокойнее массового переселения в пятницу вечером, даже если пятница кажется единственным свободным временем.
Собственный Proxmox или VMware на арендованном сервере удобен, когда контроль над ресурсами действительно нужен и команда готова обслуживать основу. Тогда тариф выбирают по измеренной нагрузке, совместимости и схеме восстановления. Получается небольшая управляемая инфраструктура, а не просто прежний набор VPS, который теперь умеет ломаться одновременно.
Подберите конфигурацию для своего проекта
Характеристики, стоимость и условия подготовки выделенных серверов MAATRIX в России и США.
Выбрать выделенный серверВыделенный сервер для Kubernetes: один control-plane и воркеры без иллюзии отказоустойчивостиСледующая статья →
Выделенный сервер для Hadoop и аналитики: когда CARTOUCHE с DDR4 выгоднее DDR5
Все материалы о выделенных серверах
Обсудить статью, задать вопрос или начать новую тему
Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.
Перейти в сообщество →