向上吧,少年 发表于 2025-8-8 16:17
  
关于导出虚拟机文件无法导入到超融合的问题,需要注意以下几点:

文件格式:确保导出的虚拟机文件为vma、ova或ovf格式,这些格式是可以导入到HCI超融合平台中的。
功能说明 当前已有虚拟化环境,需要将其它虚拟化平台中的虚拟机导出成vma、 ova或ovf格式的虚拟机文件,再导入到HCI超融合平台中。 注意事项 从VMware Workstation中导出的虚拟机,如果名称带有中文,则无法导入到超融合平台,需要先重命名。 不支持VMware网页控制端导出的ova导入超融合平台。 所有的VMware上面导出的虚拟机,在导入到HCI平台之后,都要将VMware Tools卸载掉。 前提条件 vma、ova或ovf格式的虚拟机文件。
操作步骤 在[虚拟机/新增]中选择<导入虚拟机>。 选择以下信息,选填好以下信息后点击  开始导入 。
虚拟机文件:事先准备好的vma、ova或者ovf格式的虚拟机镜像。  
分组:即将导入到HCI超融合平台的虚拟机分组。
故障迁移(HA):当主机发生故障时,触发共享存储上的虚拟机HA切换,使其从其他主机上恢复运行。
存储位置:指虚拟机的配置conf文件和虚拟磁盘qcow2文件的存放位置。 • 运行位置:指定虚拟机运行时使用哪个主机的CPU和内存资源,当“存储位置”选择为延伸卷时,还可以指定虚拟机的运行位置为某故障域,当指定为某故障域时,可以设置优先在所选位置运行或者必须在所选位置运行。
操作系统:请选择与导入的虚拟机文件一致的操作系统,以保证虚拟机的正常使用;如无法确定操作系统时,可使用默认。

文件命名:从VMware Workstation中导出的虚拟机,如果名称带有中文,则无法导入到超融合平台,需要先重命名。

虚拟机导入导出失败 功能说明:当前已有虚拟化环境,需要将其它虚拟化平台中的虚拟机导出成vma、 ova或ovf格式的虚拟机文件,再导入到HCI超融合平台中注意事项 :1. 从VMware Workstation中导出的虚拟机,如果名称带有中文,则无法导入到超融合平台,需要先重命名。 2. 不支持VMware网页控制端导出的ova导入超融合平台。 3. 所有的VMware上面导出的虚拟机,在导入到HCI平台之后,都要将VMware Tools·卸载掉。 排查思路:1、检查OVA、OVF模板是否是从VMware上导出的2、检查网络环境是否有拦截3、检查模板是否有损坏4、检查导入目的存储是否正常,空间是否正常5、检查导入过程中导入页面是否关闭6、后台检查平台环境是否异常 信息确认:故障现象关键信息确认 时间(必填)故障发生的时间。时间需要精确到分钟。
VMware Tools:所有从VMware导出的虚拟机,在导入到HCI平台之后,都需要卸载VMware Tools。


网络环境:检查导入过程中网络是否存在防火墙或其他设备的拦截,确保网络畅通。

文件完整性:校验导出的虚拟机镜像文件和导入的镜像文件MD5是否一致,以确保文件没有损坏
小鱼学安全 发表于 2025-8-8 17:17
  
深信服 HCI 替代 VMware 实施过程中的运维审计痛点?

1. 背景说明
原生产环境基于 VMware vSphere + vCenter + vSAN 构建虚拟化平台,并通过 Syslog 实时将平台操作日志集中存储至 ELK,满足金融行业监管要求(≥3年日志留存)。
进行国产化替代,将平台迁移至 深信服 HCI(超融合),迁移完成后,发现以下问题对运维审计、合规追溯及日常管理带来重大影响。

2. 当前架构与技术栈
虚拟化平台:深信服 HCI(基于 KVM)
存储:SDFS 分布式存储
网络:DVS 分布式虚拟交换机
日志:HCI 内置数据库存储,查询需登录控制台
审计需求:操作日志 ≥ 3 年保留,并可集中检索

3. 真实业务场景与痛点现象
金融行业合规审计
监管部门抽检时,需要调取 18 个月前的虚拟机操作记录(如创建、删除、迁移)。
在 VMware 环境可直接从 ELK 检索获取;迁移至 HCI 后,半年以上的日志已被系统自动清理,无法追溯。

痛点表现
日志只保留半年
虚拟机关键操作记录(创建、删除、快照、迁移)仅保留 6 个月,且不可自定义周期。
无法满足金融、政府、能源等行业 ≥3 年的合规要求。
无外部日志转发能力
HCI 不支持将操作日志通过 Syslog 或 API 实时送往 ELK/SIEM,无法统一管理。
安全审计团队需逐台 HCI 集群手动导出 CSV,工作量极大。

虚拟机创建时间缺失
控制台和 API 中均无“创建时间”字段,无法按时间维度梳理虚拟机资产。
易出现误删历史虚机、统计失真等风险。
日志查询性能不足
当集群虚机数 > 800 时,操作日志检索明显变慢,部分时间段查询超时。

4. 临时应对措施
手动导出日志:每季度导出 CSV 存档至 NAS,按时间命名管理。

自研日志抓取工具:Python + Selenium 自动登录 HCI 控制台抓取日志,推送至 ELK。

补充虚机元信息:在 CMDB 手工记录虚机创建/迁移时间,作为追溯依据。

5. 建议的产品优化方向(已提交)
开放日志保留周期自定义(支持 1 年、3 年或长期保留)。

提供操作日志 Syslog/API 转发功能,便于对接集中日志平台。

在虚拟机属性中增加“创建时间”字段,并支持 API 调用查询。

优化日志检索性能,支持标签化、时间范围快速过滤。

6. 影响评估
合规风险:无法满足银监、证监、审计等监管要求。

运维效率下降:无法集中查询,需额外人力维护日志归档。

数据追溯困难:半年后问题无法定位责任方。
0010 发表于 2025-8-8 17:34
  
道路千万条,学习第一条!!!!
alittlemoth 发表于 2025-8-9 00:12
  
使用智能迁移工具:深信服提供的智能迁移工具支持在线增量迁移,可以确保在业务切换过程中,虚拟机的中断时间控制在1分钟以内。这种热备迁移方式能够有效减少业务中断的影响。
向上吧,少年 发表于 2025-8-9 00:19
  
替换VMware过程中,如何保障业务在线迁移,导出虚拟机文件无法导入到超融合?

在替换VMware的过程中,保障业务在线迁移的关键在于采用合适的迁移工具和策略。以下是一些具体的措施和步骤:

1  使用智能迁移工具:深信服提供的智能迁移工具支持在线增量迁移,可以确保在业务切换过程中,虚拟机的中断时间控制在1分钟以内。这种热备迁移方式能够有效减少业务中断的影响。

2   规划迁移方案:在迁移之前,需要详细规划业务虚拟机的迁移方案,包括迁移的方式、业务中断时长、迁移顺序、目标虚拟机的高级配置和调度策略等。这有助于将不确定性变为确定,确保迁移过程顺利进行。

3   信息收集:在迁移前,确保收集VMware平台的信息和需求,制定合适的替换方案,以及替换后客户业务在HCI平台上的最佳实践配置。

4   监控迁移过程:迁移过程中,前端可视化监控迁移进度,支持定时迁移、定时切换和迁移验证等能力,以降低业务迁移的难度。

5   风险评估与应对:在迁移过程中,评估潜在风险并制定规避方案,确保在遇到问题时能够迅速应对,保障业务的连续性。

通过以上措施,可以有效保障在替换VMware过程中业务的在线迁移,确保业务的稳定性和连续性。
不离不弃 发表于 2025-8-9 00:32
  
感谢分享,有助于学习。
新手182831 发表于 2025-8-9 07:31
  
感谢分享,有助于学习
网泰王晓庆 发表于 2025-8-9 08:27
  
道路千万条,学习第一条!!!!
王蒙召 发表于 2025-8-9 08:28
  
道路千万条,学习第一条!!!!!
新手981388 发表于 2025-8-9 08:34
  
确实是实践出问题!只有实践过才能真正发现问题

发表新帖
热门标签
全部标签>
新版本体验
纪元平台
每日一问
标准化排查
GIF动图学习
产品连连看
安装部署配置
信服课堂视频
功能体验
社区新周刊
【 社区to talk】
高手请过招
安全效果
2024年技术争霸赛
平台使用
场景专题
秒懂零信任
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2386
1688
39

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人