Виртуализация — это кровеносная
система любого современного центра обработки данных (ЦОД). Технология
абстрагирования вычислительных ресурсов позволяет бизнесу экономить
колоссальные средства на аппаратном обеспечении, гибко управлять нагрузками и
обеспечивать катастрофоустойчивость сервисов. Долгие годы абсолютным монополистом
в этой сфере была компания VMware с ее платформой vSphere, а также Microsoft с
Hyper-V. Однако глобальные изменения на ИТ-рынке, санкционная политика и
жесткие требования российского законодательства (в частности, Указ Президента
РФ №166 о защите КИИ) запустили необратимый процесс импортозамещения.
Сегодня виртуализация на российском
сервере — это не компромисс, а полноценный Enterprise-стандарт. Отечественные
разработчики предлагают зрелые, масштабируемые и сертифицированные ФСТЭК
решения. На рынке сформировался пул явных лидеров: Orion soft (zVirt), НТЦ ИТ
РОСА (ROSA Virtualization), Группа Астра (ПК СВ «Брест» и ALD Pro). В этой
статье мы подробно разберем каждую из платформ, проанализируем их архитектурные
особенности и расскажем, как правильно подобрать аппаратную базу из реестра
Минпромторга для построения отказоустойчивого кластера.
Фундамент импортозамещения: на чем строятся российские гипервизоры
Важно понимать, что практически все
отечественные системы виртуализации не написаны с абсолютного нуля. В их основе
лежат мощные, проверенные временем открытые технологии (Open Source). Базовым
гипервизором выступает KVM (Kernel-based Virtual Machine), интегрированный
непосредственно в ядро Linux. Для управления инфраструктурой, живой миграции,
работы с сетями и хранилищами чаще всего используются доработанные форки
проектов oVirt, OpenStack или Proxmox.
Заслуга российских вендоров
заключается не в изобретении гипервизора, а в создании вокруг него полноценной
коммерческой экосистемы. Разработчики устраняют уязвимости открытого кода,
пишут проприетарные модули резервного копирования, создают удобные графические
интерфейсы (GUI), обеспечивают совместимость с российскими аппаратными
криптопровайдерами (АМДЗ) и, самое главное, предоставляют сертифицированную
техническую поддержку на русском языке с SLA уровня 24/7/365.
zVirt: Безусловный лидер Enterprise-сегмента
Платформа zVirt от компании Orion
soft сегодня занимает львиную долю рынка импортозамещения виртуализации в
крупном бизнесе и госсекторе. Решение базируется на проекте oVirt и
позиционируется как наиболее близкая по логике управления альтернатива VMware
vSphere.
Особенности и преимущества zVirt
1. Зрелость и функционал: zVirt поддерживает все критически важные функции корпоративного класса. Сюда входят High Availability (HA) — автоматический перезапуск виртуальных машин при падении физического хоста, DRS (Distributed Resource Scheduler) — интеллектуальная балансировка нагрузки между узлами кластера, а также живая миграция ВМ и хранилищ без прерывания сервиса.
2. Интегрированный SDN и SDS: Платформа поддерживает программно-определяемые сети (SDN) и тесно интегрируется с программно-определяемыми хранилищами (Software-Defined Storage), в том числе на базе Ceph, что позволяет строить гиперконвергентные (HCI) инфраструктуры без закупки дорогостоящих классических СХД.
3. Резервное копирование: В zVirt глубоко интегрированы механизмы бекапа. Платформа имеет нативный API для работы с ведущими российскими системами резервного копирования, такими как RuBackup и Кибер Бэкап.
4. Миграция: Orion soft предоставляет
специализированную утилиту для автоматизированной V2V-миграции прямо из среды
VMware ESXi, что радикально сокращает время перехода.
Как выбрать zvirt сервер
Чтобы платформа раскрыла свой потенциал, аппаратная база должна быть безупречной. Идеальный zvirt сервер — это двухпроцессорная машина (x86-архитектура, Intel Xeon Scalable или AMD EPYC, либо старшие модели отечественного Байкал-S при наличии совместимости).
Процессор: При сайзинге учитывайте коэффициент переподписки (vCPU к физическим ядрам). Для баз данных он составляет 1:1 или 2:1, для тестовых сред можно доводить до 4:1.
Память: Сервер должен нести от 256 ГБ до 1 ТБ RAM. zVirt поддерживает технологии Memory Overcommit (KSM), но для баз данных лучше использовать жесткое резервирование.
Сеть:
Кластер zVirt требует разнесения трафика. Управляющий трафик, трафик
виртуальных машин, миграция и трафик СХД должны идти по разным физическим
линкам (VLAN). zvirt сервер должен оснащаться сетевыми адаптерами с пропускной
способностью не менее 10⁄25 GbE (в идеале 100 GbE для
HCI-кластеров).
ROSA Virtualization: Надежность и безопасность от НТЦ ИТ РОСА
Платформа от «НТЦ ИТ РОСА» также построена
на базе технологий oVirt/KVM, но имеет свой уникальный вектор развития.
Исторически компания сильна в разработке защищенных операционных систем, и этот
опыт был перенесен в корпоративную среду виртуализации. На сегодняшний день
rosa виртуализация — это один из самых востребованных продуктов в
государственных ведомствах и оборонно-промышленном комплексе.
Особенности платформы ROSA
1. Сертификация ФСТЭК: Одно из главных преимуществ — возможность использования платформы в контурах с наивысшими требованиями к информационной безопасности, вплоть до работы с государственной тайной. rosa виртуализация из коробки имеет мощные инструменты разграничения прав доступа (RBAC), мандатный контроль целостности и встроенные механизмы аудита.
2. Автоматизация развертывания: Платформа отличается очень продуманным инсталлятором. Развернуть базовый кластер из нескольких узлов можно буквально в несколько кликов через графический веб-интерфейс, что сильно снижает порог входа для системных администраторов.
3. Собственная ОС хоста: В качестве операционной системы гипервизора используется специализированная, максимально облегченная и защищенная версия ROSA Linux. Отсутствие лишних пакетов минимизирует поверхность атаки (attack surface) и повышает стабильность работы хоста.
4. Поддержка аппаратных архитектур: Вендор активно
инвестирует в развитие совместимости не только со стандартными x86-системами,
но и с российскими архитектурами (Эльбрус, ARM), что дает стратегический задел
на будущее.
Группа Астра: ПК СВ «Брест» и ALD Pro
Говоря о виртуализации, нельзя
обойти стороной экосистему «Группы Астра». Их продукт — Программный комплекс
средств виртуализации (ПК СВ) «Брест» — базируется на защищенной операционной
системе Astra Linux Special Edition. Архитектурно «Брест» отличается от zVirt и
ROSA, так как использует связку KVM + OpenNebula или встроенные инструменты
управления libvirt (в зависимости от версии и масштаба).
ПК СВ «Брест»
«Брест» создавался в первую очередь
для защиты информации. В нем реализовано мандатное управление доступом на
уровне гипервизора: виртуальная машина с низким уровнем конфиденциальности
физически не сможет получить доступ к памяти или сетевому интерфейсу ВМ с
высоким уровнем допуска. Это сложная, но невероятно надежная система для
закрытых ведомств и КИИ.
Роль ALD Pro в экосистеме
Виртуальная инфраструктура не живет
в вакууме. Виртуальными машинами, правами администраторов и групповыми
политиками нужно управлять. В мире Microsoft этим занимается Active Directory.
При импортозамещении эту функцию берет на себя ALD Pro от Группы Астра. ALD Pro
— это мощная служба каталогов на базе FreeIPA. Интеграция кластера
виртуализации (будь то Брест или zVirt) с ALD Pro позволяет ИТ-отделу
централизованно управлять учетными записями, внедрять единый вход (SSO),
настраивать аутентификацию по смарт-картам и применять политики безопасности
сразу ко всему пулу виртуальных рабочих столов (VDI). Без внедрения службы
каталогов масштабирование виртуальной инфраструктуры превращается в хаос.
Аппаратная платформа: виртуализация на российском сервере
Ни один, даже самый совершенный
гипервизор, не спасет от падения сервисов, если он установлен на нестабильном
оборудовании. В 2025 году виртуализация на российском сервере стала стандартом
де-факто, так как оборудование из реестра Минпромторга (Аквариус, YADRO,
Гравитон, DEPO) достигло уровня западных Enterprise-решений.
Критерии выбора серверов для кластера виртуализации
1. Унификация узлов: Главное правило построения отказоустойчивого кластера — узлы должны быть максимально идентичными. Использование серверов с разными поколениями процессоров может привести к проблемам при живой миграции ВМ (потребуется включение режима совместимости EVC/CPU Masking, что обрежет новые инструкции процессора).
2. Поддержка аппаратной виртуализации: Сервер должен на аппаратном уровне поддерживать технологии Intel VT-x/AMD-V, а также технологии проброса устройств прямо в виртуальную машину (SR-IOV, VT-d). Это критически важно, если вам нужно отдать физическую сетевую карту или графический ускоритель (GPU) напрямую внутрь ВМ без участия гипервизора.
3. Резервирование компонентов: Поскольку падение одного узла виртуализации приводит к перезапуску десятков виртуальных серверов, физический хост должен обладать максимальной отказоустойчивостью. Обязательно наличие двух блоков питания, аппаратного RAID-контроллера для локального хранения ОС гипервизора и дублированных модулей охлаждения.
4. BMC-контроллер: Интеграция системы управления
виртуализацией с аппаратным BMC-контроллером сервера (через IPMI или Redfish)
позволяет гипервизору самостоятельно перезагрузить зависший хост (механизм
Fencing/STONITH), что является обязательным условием для корректной работы High
Availability (HA).
Что же выбрать? Рекомендации для бизнеса
Выбор конкретной экосистемы зависит
от профиля вашей организации и специфики нагрузок.
Если вы ищете максимально плавный
переход с VMware, вам нужен богатый функционал, удобный графический интерфейс,
встроенный SDN/SDS и вы строите масштабное частное облако — zVirt станет
оптимальным выбором. Его функционал наиболее близок к vSphere, а развитая
партнерская сеть гарантирует быстрое внедрение.
Если ваша компания относится к
оборонному комплексу, силовым ведомствам или КИИ 1-2 категории, и во главу угла
ставится сертификация ФСТЭК, защита от НСД и стабильность ядра — обратите
внимание на ROSA Virtualization. rosa виртуализация предложит баланс
между удобством oVirt и бескомпромиссной безопасностью.
Если вы идете по пути тотального
импортозамещения всего стека от одного вендора (ОС + СУБД + Виртуализация + Служба
каталогов + VDI), то ваш путь — это экосистема Группы Астра (Astra Linux
+ Брест + ALD Pro). Вы получите бесшовную интеграцию всех компонентов и единое
окно технической поддержки.
Заключение
Виртуализация на отечественных
серверах сегодня — это сложный, но абсолютно рабочий механизм. Продукты Orion
soft, РОСА и Астра доказали свою состоятельность в высоконагруженных ЦОДах
крупнейших российских корпораций. Главный секрет успешной миграции кроется в
правильном сайзинге (расчете нагрузок) и подборе качественного аппаратного
обеспечения из реестра Минпромторга. Инвестируя в легитимный zvirt сервер или
кластер под управлением ROSA, вы не только выполняете требования
законодательства, но и строите надежный ИТ-фундамент, независимый от
санкционных рисков и политики зарубежных корпораций.

