XenServer

Administrar máquinas virtuales

Esta sección proporciona una descripción general de cómo crear máquinas virtuales (VM) utilizando plantillas. También explica otros métodos de preparación, incluida la clonación de plantillas y la importación de máquinas virtuales exportadas previamente.

¿Qué es una máquina virtual?

Una máquina virtual (VM) es un equipo de software que, al igual que un equipo físico, ejecuta un sistema operativo y aplicaciones. La VM comprende un conjunto de archivos de especificación y configuración respaldados por los recursos físicos de un host. Cada VM tiene dispositivos virtuales que proporcionan las mismas funciones que el hardware físico. Las VM pueden ofrecer los beneficios de ser más portátiles, más manejables y más seguras. Además, puede adaptar el comportamiento de arranque de cada VM a sus requisitos específicos. Para obtener más información, consulte Comportamiento de arranque de VM.

XenServer® admite invitados con cualquier combinación de direcciones configuradas IPv4 o IPv6.

En XenServer, las VM pueden funcionar en modo totalmente virtualizado. Se utilizan características específicas del procesador para ‘atrapar’ las instrucciones privilegiadas que ejecuta la máquina virtual. Esta capacidad le permite usar un sistema operativo sin modificar. Para el acceso a la red y al almacenamiento, se presentan dispositivos emulados a la máquina virtual. Alternativamente, se pueden usar controladores PV por razones de rendimiento y fiabilidad.

Crear máquinas virtuales

Usar plantillas de VM

Las VM se preparan a partir de plantillas. Una plantilla es una imagen de oro que contiene todas las diversas configuraciones para crear una instancia de una VM específica. XenServer se envía con un conjunto base de plantillas, que son VM en bruto, en las que puede instalar un sistema operativo. Los diferentes sistemas operativos requieren configuraciones diferentes para funcionar de la mejor manera. Las plantillas de XenServer están ajustadas para maximizar el rendimiento del sistema operativo.

Hay dos métodos básicos mediante los cuales puede crear máquinas virtuales a partir de plantillas:

  • Uso de una plantilla preconfigurada completa.

  • Instalación de un sistema operativo desde un CD, una imagen ISO o un repositorio de red en la plantilla proporcionada adecuada.

Máquinas virtuales Windows describe cómo instalar sistemas operativos Windows en máquinas virtuales.

Máquinas virtuales Linux describe cómo instalar sistemas operativos Linux en máquinas virtuales.

Nota:

Las plantillas creadas por versiones anteriores de XenServer se pueden usar en versiones más recientes de XenServer. Sin embargo, las plantillas creadas en versiones más recientes de XenServer no son compatibles con versiones anteriores de XenServer.

Otros métodos de creación de máquinas virtuales

Además de crear máquinas virtuales a partir de las plantillas proporcionadas, puede usar los siguientes métodos para crear máquinas virtuales.

Clonar una máquina virtual existente

Puede hacer una copia de una máquina virtual existente clonando a partir de una plantilla. Las plantillas son máquinas virtuales ordinarias que están destinadas a ser utilizadas como copias originales para crear instancias de máquinas virtuales. Una máquina virtual se puede personalizar y convertir en una plantilla. Asegúrese de seguir el procedimiento de preparación adecuado para la máquina virtual. Para obtener más información, consulte Preparación para clonar una máquina virtual Windows mediante Sysprep y Preparación para clonar una máquina virtual Linux.

Nota:

Las plantillas no se pueden usar como máquinas virtuales normales.

XenServer tiene dos mecanismos para clonar máquinas virtuales:

  • Una copia completa

  • Copia en escritura

    El modo más rápido de Copia en escritura (Copy-on-Write) solo escribe bloques modificados en el disco. La Copia en escritura está diseñada para ahorrar espacio en disco y permitir clones rápidos, pero ralentiza ligeramente el rendimiento normal del disco. Una plantilla se puede clonar rápidamente varias veces sin ralentización.

    Nota:

    Si clona una plantilla en una máquina virtual y luego convierte el clon en una plantilla, el rendimiento del disco puede disminuir. La cantidad de disminución tiene una relación lineal con el número de veces que ha ocurrido este proceso. En este caso, el comando CLI vm-copy se puede usar para realizar una copia completa de los discos y restaurar los niveles esperados de rendimiento del disco.

Notas para los grupos de recursos

Si crea una plantilla a partir de discos virtuales de máquinas virtuales en un SR compartido, la operación de clonación de la plantilla se reenvía a cualquier host del grupo que pueda acceder a los SR compartidos. Sin embargo, si crea la plantilla a partir de un disco virtual de máquina virtual que solo tiene un SR local, la operación de clonación de la plantilla solo podrá ejecutarse en el host que pueda acceder a ese SR.

Importar una VM exportada

Puede crear una VM importando una VM exportada existente. Al igual que la clonación, exportar e importar una VM es una forma rápida de crear más VM con una configuración determinada. El uso de este método le permite aumentar la velocidad de su implementación. Por ejemplo, es posible que tenga una configuración de host de propósito especial que utilice muchas veces. Después de configurar una VM según sea necesario, expórtela e impórtela más tarde para crear otra copia de su VM configurada especialmente. También puede usar la exportación y la importación para mover una VM al host de XenServer que se encuentra en otro grupo de recursos.

Para obtener detalles y procedimientos sobre la importación y exportación de VM, consulte Importación y exportación de VM.

Herramientas de VM de XenServer

Las herramientas de VM de XenServer proporcionan servicios de E/S de alto rendimiento sin la sobrecarga de la emulación de dispositivos tradicional.

Herramientas de VM de XenServer para Windows

Las herramientas de VM de XenServer para Windows constan de controladores de E/S (también conocidos como controladores paravirtualizados o controladores PV) y el Agente de administración.

Los controladores de E/S contienen controladores de almacenamiento y de red, e interfaces de administración de bajo nivel. Estos controladores reemplazan los dispositivos emulados y proporcionan un transporte de alta velocidad entre Windows y el software de la familia de productos XenServer. Al instalar un sistema operativo Windows, XenServer utiliza la emulación de dispositivos tradicional para presentar un controlador IDE estándar y una tarjeta de red estándar a la VM. Esta emulación permite que la instalación de Windows utilice controladores integrados, pero con un rendimiento reducido debido a la sobrecarga inherente a la emulación de los controladores del controlador.

El Agente de administración, también conocido como Agente invitado, es responsable de las funciones de administración de máquinas virtuales de alto nivel y proporciona un conjunto completo de funciones a XenCenter.

Instale las herramientas de VM de XenServer para Windows en cada VM de Windows para que esa VM tenga una configuración totalmente compatible y pueda usar la CLI xe o XenCenter. Una VM funciona sin las herramientas de VM de XenServer para Windows, pero el rendimiento se ve afectado cuando los controladores de E/S (controladores PV) no están instalados. Debe instalar las herramientas de VM de XenServer para Windows en las VM de Windows para poder realizar las siguientes operaciones:

  • Apagar, reiniciar o suspender una VM de forma limpia

  • Ver datos de rendimiento de la VM en XenCenter

  • Migrar una VM en ejecución (mediante migración en vivo o migración en vivo de almacenamiento)

  • Crear instantáneas con memoria (puntos de control) o revertir a instantáneas

  • Soporte multipágina (habilitado automáticamente)

Para obtener más información, consulte Instalar XenServer VM Tools para Windows.

XenServer VM Tools para Linux

XenServer VM Tools para Linux contienen un agente invitado que proporciona información adicional sobre la VM al host.

Debe instalar XenServer VM Tools para Linux en las VM Linux para poder realizar las siguientes operaciones:

  • Ver datos de rendimiento de la VM en XenCenter

  • Ajustar el número de vCPU en una VM Linux en ejecución

  • Habilitar el control dinámico de memoria

    Nota:

    Algunos sistemas operativos invitados de Linux no admiten la asignación dinámica de memoria (memory ballooning) con el hipervisor Xen®, y como tal no pueden usar la función de Control Dinámico de Memoria (DMC). Para obtener información sobre a qué sistemas operativos invitados se aplica esto, consulte Compatibilidad de funciones del SO invitado.

Para obtener más información, consulte Instalar XenServer VM Tools para Linux.

Averigüe el estado de virtualización de una VM

XenCenter informa del estado de virtualización de una VM en la pestaña General de la VM. Puede averiguar si XenServer VM Tools están instaladas o no. Esta pestaña también muestra si la VM puede instalar y recibir actualizaciones de Windows Update. La siguiente sección enumera los mensajes que se muestran en XenCenter:

E/S optimizada (no optimizada): Este campo muestra si los controladores de E/S están instalados en la VM.

Agente de administración instalado (no instalado): Este campo muestra si el Agente de administración está instalado en la VM.

Puede (No puede) recibir actualizaciones de Windows Update: especifica si la VM puede recibir controladores de E/S de Windows Update.

Nota:

Windows Server Core 2016 no es compatible con el uso de Windows Update para instalar o actualizar los controladores de E/S. En su lugar, utilice el instalador de XenServer VM Tools para Windows que se proporciona en la página de descargas de XenServer.

Instalar controladores de E/S y agente de administración: este mensaje se muestra cuando la VM no tiene instalados los controladores de E/S o el agente de administración.

Arranque UEFI de invitado y arranque seguro

Para obtener detalles sobre qué sistemas operativos invitados pueden arrancar en modo UEFI, consulte Compatibilidad de funciones del SO invitado.

El arranque UEFI proporciona una interfaz más rica para que los sistemas operativos invitados interactúen con el hardware, lo que puede reducir significativamente los tiempos de arranque de la VM. Si XenServer admite el arranque UEFI para su sistema operativo invitado, le recomendamos que elija este modo de arranque en lugar de BIOS.

Para estos sistemas operativos, XenServer también admite el arranque seguro. El arranque seguro evita que se ejecuten binarios sin firmar, firmados incorrectamente o modificados durante el arranque. En una VM habilitada para UEFI que aplica el arranque seguro, todos los controladores deben estar firmados. Este requisito podría limitar el rango de usos de la VM, pero proporciona la seguridad de bloquear los controladores sin firmar/modificados. Si utiliza un controlador sin firmar, el arranque seguro falla y se muestra una alerta en XenCenter. El arranque seguro también reduce el riesgo de que el malware en el invitado pueda manipular los archivos de arranque o ejecutarse durante el proceso de arranque.

Debe especificar el modo de arranque al crear una VM. No es posible cambiar el modo de arranque de una VM entre BIOS y UEFI (o arranque seguro UEFI) después de arrancar la VM por primera vez. Sin embargo, puede cambiar el modo de arranque entre UEFI y arranque seguro UEFI después de que la VM se utilice para solucionar posibles problemas de arranque seguro. Para obtener más información, consulte Solución de problemas.

Tenga en cuenta lo siguiente al habilitar el arranque UEFI en las VM:

  • Asegúrese de que una VM de Windows habilitada para UEFI tenga al menos dos vCPU. Las VM de Linux habilitadas para UEFI no tienen esta restricción.
  • Puede importar o exportar una VM habilitada para UEFI creada en XenServer como un archivo OVA, OVF o XVA. No se admite la importación de una VM habilitada para UEFI desde paquetes OVA u OVF creados en otros hipervisores.
  • Para usar PVS-Accelerator con VM habilitadas para UEFI, asegúrese de que está utilizando Citrix Provisioning™ 1906 o posterior.
  • Para las VM de Windows, utilice el menú de configuración de UEFI para cambiar la resolución de pantalla de la consola de XenCenter. Para obtener instrucciones detalladas, consulte Solución de problemas.

Nota

Las VM habilitadas para UEFI utilizan NVME y E1000 para los dispositivos emulados. La información de emulación no muestra estos valores hasta después de instalar XenServer VM Tools para Windows en la VM. Las VM habilitadas para UEFI también se muestran con solo 2 NIC hasta después de instalar XenServer VM Tools para Windows.

Habilitación del arranque UEFI o del arranque seguro UEFI

Puede usar XenCenter o la CLI xe para habilitar el arranque UEFI o el arranque seguro UEFI para su VM.

Para obtener información sobre cómo crear una VM habilitada para UEFI en XenCenter, consulte Crear una VM de Windows mediante XenCenter o Crear una VM de Linux mediante XenCenter.

Uso de la CLI xe para habilitar el arranque UEFI o el arranque seguro UEFI

Cuando cree una VM, ejecute el siguiente comando antes de iniciar la VM por primera vez:

    xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
    xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
    xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
<!--NeedCopy-->

Donde, UUID es el UUID de la VM, MODE es BIOS o uefi, y OPTION es ‘true’ o ‘false’. Si no especifica el modo, se establece por defecto en uefi si esa opción es compatible con el sistema operativo de su VM. De lo contrario, el modo se establece por defecto en BIOS. Si no especifica la opción secureboot, se establece por defecto en ‘auto’. Para las VM habilitadas para UEFI, el comportamiento ‘auto’ es habilitar el arranque seguro (Secure Boot) para la VM.

Para crear una VM habilitada para UEFI a partir de una plantilla suministrada con XenServer, ejecute el siguiente comando:

    UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
    xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
<!--NeedCopy-->

No ejecute este comando para plantillas que tengan algo instalado o plantillas que haya creado a partir de una instantánea. El modo de arranque de estas instantáneas no se puede cambiar y, si intenta cambiar el modo de arranque, la VM no se iniciará.

Cuando inicie la VM habilitada para UEFI por primera vez, se le pedirá en la consola de la VM que presione cualquier tecla para iniciar la instalación. Si no inicia la instalación del sistema operativo, la consola de la VM cambia a la shell UEFI.

Para reiniciar el proceso de instalación, en la consola UEFI, escriba los siguientes comandos.

EFI:
EFI\BOOT\BOOTX64

Cuando se reinicie el proceso de instalación, observe la consola de la VM para ver el mensaje de instalación. Cuando aparezca el mensaje, presione cualquier tecla.

Deshabilitación del arranque seguro

Es posible que desee deshabilitar el arranque seguro en ocasiones. Por ejemplo, algunos tipos de depuración no se pueden habilitar en una VM que está en modo de usuario de arranque seguro. Para deshabilitar el arranque seguro, puede usar el siguiente comando:

xe vm-param-set uuid=<VM_UUID> platform:secureboot=false

Se puede volver a habilitar con:

xe vm-param-set uuid=<VM_UUID> platform:secureboot=true

Claves

Para máquinas virtuales Windows:

Las máquinas virtuales Windows con UEFI habilitado se aprovisionan con una PK de una clave privada efímera, la KEK de Microsoft, la PCA de producción de Microsoft Windows y claves de terceros de Microsoft. Las máquinas virtuales también se proporcionan con una lista de revocación actualizada del foro UEFI. Esta configuración permite que las máquinas virtuales Windows arranquen con Secure Boot activado y reciban actualizaciones automáticas de las claves y la lista de revocación de Microsoft.

Para máquinas virtuales Linux:

Para instalar controladores de terceros en una máquina virtual Linux con Secure Boot habilitado, debe crear una clave de firma, añadirla a la máquina virtual como clave de propietario de máquina (MOK) y usar esa clave para firmar el controlador. Para obtener más información, consulte Instalar controladores de terceros en su máquina virtual Linux con Secure Boot.

Solución de problemas de sus máquinas virtuales UEFI y UEFI Secure Boot

Para obtener información sobre la solución de problemas de sus máquinas virtuales UEFI o UEFI Secure Boot, consulte Solucionar problemas de UEFI y Secure Boot.

vTPM

XenServer le permite crear un Módulo de plataforma segura virtual (vTPM) y adjuntarlo a sus máquinas virtuales. Este TPM virtual no utiliza ni pasa a través de ningún TPM físico de su hardware. No se requiere un TPM físico para poder crear un TPM virtual.

Todas las máquinas virtuales con arranque UEFI o UEFI Secure Boot le permiten adjuntar un vTPM.

Una máquina virtual tiene una relación uno a uno con su vTPM vinculado. Una máquina virtual solo puede tener un vTPM y un vTPM solo puede asociarse con una única máquina virtual. Los usuarios con los roles de Administrador de VM y superiores pueden crear y destruir instancias de vTPM.

Las aplicaciones que se ejecutan en la máquina virtual pueden acceder al vTPM a través de la API compatible con TPM 2.0. TPM 1.2 no es compatible. Los usuarios con los roles de Operador de VM y superiores pueden acceder al vTPM a través de la máquina virtual.

Para comprobar si su máquina virtual tiene un vTPM vinculado, en XenCenter vaya a la pestaña General y busque en la sección Seguridad del dispositivo.

Restricciones

Las siguientes restricciones se aplican actualmente a las máquinas virtuales creadas con un vTPM adjunto:

  • vTPM no es compatible con máquinas virtuales en modo de arranque BIOS.
  • Aunque puede exportar sus máquinas virtuales a formato OVF/OVA, cualquier dato en su vTPM se pierde como parte de este proceso. Esta pérdida de datos puede hacer que la máquina virtual muestre comportamientos inesperados o puede impedir que se inicie. Si está utilizando alguna característica de vTPM en la máquina virtual, no exporte sus máquinas virtuales usando este formato.
  • Actualmente, BitLocker no es compatible con máquinas virtuales que tienen un vTPM adjunto.
  • Las operaciones de vTPM realizadas por el usuario o Windows en segundo plano podrían fallar si el coordinador del pool está desconectado.
  • Si una máquina virtual está ejecutando una carga de trabajo personalizada que utiliza el vTPM, y esa carga de trabajo escribe una gran cantidad de datos o realiza un gran número de solicitudes de escritura al vTPM, esto podría afectar el rendimiento del toolstack de XenServer.

Adjuntar un vTPM a una máquina virtual

Para las máquinas virtuales nuevas, el vTPM se puede añadir durante la creación de la máquina virtual. Para obtener más información, consulte la documentación de su método preferido de creación de máquinas virtuales.

Si tiene una máquina virtual UEFI o UEFI Secure Boot existente a la que desea añadir un vTPM, puede hacerlo usando XenCenter o la CLI de xe.

Usando XenCenter

  1. Apague la máquina virtual.
  2. Añada un vTPM a la máquina virtual.
    1. Haga clic con el botón derecho en la máquina virtual y seleccione Administrar vTPM. O, en la barra de menú principal, vaya a VM > Administrar vTPM. Se abrirá el cuadro de diálogo Administrador de TPM.
    2. En el cuadro de diálogo Administrador de TPM, añada un vTPM.
  3. Para verificar que la máquina virtual tiene un vTPM vinculado, seleccione la máquina virtual y vaya a su pestaña General y busque en la sección Seguridad del dispositivo.
  4. Inicie la máquina virtual.

Usando la CLI de xe

  1. Apagar la VM:

    xe vm-shutdown uuid=<vm_uuid>
    <!--NeedCopy-->
    
  2. Crear un vTPM y adjuntarlo a la VM:

    xe vtpm-create vm-uuid=<vm_uuid>
    <!--NeedCopy-->
    
  3. Iniciar la VM:

    xe vm-start uuid=<vm_uuid>
    <!--NeedCopy-->
    

Sistemas operativos invitados compatibles y asignación de recursos

Para obtener una lista de los sistemas operativos invitados compatibles, consulte Sistemas operativos invitados compatibles, memoria virtual y límites de tamaño de disco

Esta sección describe las diferencias en la compatibilidad de dispositivos virtuales para los miembros de la familia de productos XenServer.

Compatibilidad de dispositivos virtuales de la familia de productos XenServer

La versión actual de la familia de productos XenServer tiene algunas limitaciones generales en los dispositivos virtuales para las VM. Los sistemas operativos invitados específicos pueden tener límites inferiores para ciertas características. La sección de instalación de invitados individual señala las limitaciones. Para obtener información detallada sobre los límites de configuración, consulte Límites de configuración.

Factores como el hardware y el entorno pueden afectar las limitaciones. Para obtener información sobre el hardware compatible, consulte la Lista de compatibilidad de hardware de XenServer.

Dispositivos de bloque de VM

XenServer emula un bus IDE en forma de dispositivo hd*. Cuando se utiliza Windows, la instalación de las herramientas de VM de XenServer instala un controlador de E/S especial que funciona de manera similar a Linux, excepto en un entorno completamente virtualizado.

Características de la CPU

El conjunto de características de CPU de un grupo puede cambiar mientras una VM está en ejecución, por ejemplo, cuando se agrega un nuevo host a un grupo existente o cuando la VM se migra a un host en otro grupo. Cuando el conjunto de características de CPU de un grupo cambia, la VM continúa utilizando el conjunto de características que se aplicó cuando se inició. Para actualizar la VM para que utilice el nuevo conjunto de características del grupo, debe reiniciar la VM.

Administrar máquinas virtuales