Administrar máquinas virtuales
Esta sección proporciona una descripción general de cómo crear máquinas virtuales (VM) mediante plantillas. También explica otros métodos de preparación, incluida la clonación de plantillas y la importación de máquinas virtuales exportadas previamente.
¿Qué es una máquina virtual?
Una máquina virtual (VM) es un equipo de software que, como un equipo físico, ejecuta un sistema operativo y aplicaciones. La VM se compone de un conjunto de archivos de especificación y configuración respaldados por los recursos físicos de un host. Cada VM tiene dispositivos virtuales que proporcionan las mismas funciones que el hardware físico. Las VM pueden ofrecer los beneficios de ser más portátiles, más manejables y más seguras. Además, puede adaptar el comportamiento de arranque de cada VM a sus requisitos específicos. Para obtener más información, consulte Comportamiento de arranque de VM.
XenServer® admite invitados con cualquier combinación de direcciones configuradas IPv4 o IPv6.
En XenServer, las VM pueden funcionar en modo totalmente virtualizado. Se utilizan características específicas del procesador para ‘atrapar’ las instrucciones privilegiadas que ejecuta la máquina virtual. Esta capacidad le permite usar un sistema operativo sin modificar. Para el acceso a la red y al almacenamiento, se presentan dispositivos emulados a la máquina virtual. Alternativamente, se pueden usar controladores PV por razones de rendimiento y fiabilidad.
Crear máquinas virtuales
Usar plantillas de VM
Las VM se preparan a partir de plantillas. Una plantilla es una imagen dorada que contiene todas las diversas configuraciones para crear una instancia de una VM específica. XenServer se envía con un conjunto base de plantillas, que son VM en bruto, en las que puede instalar un sistema operativo. Los diferentes sistemas operativos requieren diferentes configuraciones para funcionar de la mejor manera. Las plantillas de XenServer están ajustadas para maximizar el rendimiento del sistema operativo.
Hay dos métodos básicos mediante los cuales puede crear VM a partir de plantillas:
-
Uso de una plantilla completa preconfigurada.
-
Instalación de un sistema operativo desde un CD, una imagen ISO o un repositorio de red en la plantilla adecuada proporcionada.
Máquinas virtuales Windows describe cómo instalar sistemas operativos Windows en máquinas virtuales.
Máquinas virtuales Linux describe cómo instalar sistemas operativos Linux en máquinas virtuales.
Nota:
Las plantillas creadas por versiones anteriores de XenServer se pueden usar en versiones más recientes de XenServer. Sin embargo, las plantillas creadas en versiones más recientes de XenServer no son compatibles con versiones anteriores de XenServer.
Otros métodos de creación de máquinas virtuales
Además de crear máquinas virtuales a partir de las plantillas proporcionadas, puede utilizar los siguientes métodos para crear máquinas virtuales.
Clonar una máquina virtual existente
Puede hacer una copia de una máquina virtual existente clonando a partir de una plantilla. Las plantillas son máquinas virtuales ordinarias que están destinadas a ser utilizadas como copias originales para crear instancias de máquinas virtuales. Una máquina virtual se puede personalizar y convertir en una plantilla. Asegúrese de seguir el procedimiento de preparación adecuado para la máquina virtual. Para obtener más información, consulte Preparación para clonar una máquina virtual de Windows mediante Sysprep y Preparación para clonar una máquina virtual de Linux.
Nota:
Las plantillas no se pueden usar como máquinas virtuales normales.
XenServer tiene dos mecanismos para clonar máquinas virtuales:
-
Una copia completa
-
Copy-on-Write
El modo más rápido de Copy-on-Write solo escribe bloques modificados en el disco. Copy-on-Write está diseñado para ahorrar espacio en disco y permitir clones rápidos, pero ralentiza ligeramente el rendimiento normal del disco. Una plantilla se puede clonar rápidamente varias veces sin ralentización.
Nota:
Si clona una plantilla en una máquina virtual y luego convierte el clon en una plantilla, el rendimiento del disco puede disminuir. La cantidad de disminución tiene una relación lineal con el número de veces que ha ocurrido este proceso. En este caso, el comando CLI
vm-copyse puede usar para realizar una copia completa de los discos y restaurar los niveles esperados de rendimiento del disco.
Notas para grupos de recursos
Si crea una plantilla a partir de discos virtuales de máquinas virtuales en un SR compartido, la operación de clonación de la plantilla se reenvía a cualquier host del grupo que pueda acceder a los SR compartidos. Sin embargo, si crea la plantilla a partir de un disco virtual de máquina virtual que solo tiene un SR local, la operación de clonación de la plantilla solo podrá ejecutarse en el host que pueda acceder a ese SR.
Importar una máquina virtual exportada
Puede crear una máquina virtual importando una máquina virtual exportada existente. Al igual que la clonación, exportar e importar una máquina virtual es una forma rápida de crear más máquinas virtuales con una configuración determinada. El uso de este método le permite aumentar la velocidad de su implementación. Por ejemplo, puede tener una configuración de host de propósito especial que utilice muchas veces. Después de configurar una máquina virtual según sea necesario, expórtela e impórtela más tarde para crear otra copia de su máquina virtual configurada especialmente. También puede usar la exportación y la importación para mover una máquina virtual al host de XenServer que se encuentra en otro grupo de recursos.
Para obtener detalles y procedimientos sobre la importación y exportación de máquinas virtuales, consulte Importación y exportación de máquinas virtuales.
Herramientas de máquina virtual de XenServer
Las herramientas de máquina virtual de XenServer proporcionan servicios de E/S de alto rendimiento sin la sobrecarga de la emulación de dispositivos tradicional.
Herramientas de máquina virtual de XenServer para Windows
Las herramientas de máquina virtual de XenServer para Windows constan de controladores de E/S (también conocidos como controladores paravirtualizados o controladores PV) y el Agente de administración.
Los controladores de E/S contienen controladores de almacenamiento y de red, e interfaces de administración de bajo nivel. Estos controladores reemplazan los dispositivos emulados y proporcionan un transporte de alta velocidad entre Windows y el software de la familia de productos XenServer. Durante la instalación de un sistema operativo Windows, XenServer utiliza la emulación de dispositivos tradicional para presentar un controlador IDE estándar y una tarjeta de red estándar a la máquina virtual. Esta emulación permite que la instalación de Windows utilice controladores integrados, pero con un rendimiento reducido debido a la sobrecarga inherente a la emulación de los controladores del dispositivo.
El Agente de administración, también conocido como Agente invitado, es responsable de las funciones de administración de máquinas virtuales de alto nivel y proporciona un conjunto completo de funciones a XenCenter.
Instale las herramientas de máquina virtual de XenServer para Windows en cada máquina virtual Windows para que esa máquina virtual tenga una configuración totalmente compatible y pueda usar la CLI xe o XenCenter. Una máquina virtual funciona sin las herramientas de máquina virtual de XenServer para Windows, pero el rendimiento se ve afectado cuando los controladores de E/S (controladores PV) no están instalados. Debe instalar las herramientas de máquina virtual de XenServer para Windows en las máquinas virtuales Windows para poder realizar las siguientes operaciones:
-
Apagar, reiniciar o suspender una máquina virtual de forma limpia
-
Ver datos de rendimiento de la máquina virtual en XenCenter
-
Migrar una máquina virtual en ejecución (mediante migración en vivo o migración en vivo de almacenamiento)
-
Crear instantáneas con memoria (puntos de control) o revertir a instantáneas
-
Soporte multipágina (habilitado automáticamente)
Para obtener más información, consulte Instalar XenServer VM Tools para Windows.
XenServer VM Tools para Linux
XenServer VM Tools para Linux contienen un agente invitado que proporciona información adicional sobre la VM al host.
Debe instalar XenServer VM Tools para Linux en las VM Linux para poder realizar las siguientes operaciones:
-
Ver datos de rendimiento de la VM en XenCenter
-
Ajustar el número de vCPU en una VM Linux en ejecución
-
Habilitar el control dinámico de memoria
Nota:
No puede usar la función de Control Dinámico de Memoria (DMC) en VM de Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 10 (vista previa), Rocky Linux 8, Rocky Linux 9, CentOS Stream 9 o CentOS Stream 10, ya que estos sistemas operativos no admiten el inflado de memoria con el hipervisor Xen®.
Para obtener más información, consulte Instalar XenServer VM Tools para Linux.
Averiguar el estado de virtualización de una VM
XenCenter informa del estado de virtualización de una VM en la pestaña General de la VM. Puede averiguar si XenServer VM Tools están instaladas o no. Esta pestaña también muestra si la VM puede instalar y recibir actualizaciones de Windows Update. La siguiente sección enumera los mensajes que se muestran en XenCenter:
E/S optimizada (no optimizada): Este campo muestra si los controladores de E/S están instalados en la VM o no.
Agente de administración instalado (no instalado): Este campo muestra si el Agente de administración está instalado en la VM o no.
Capaz de (No capaz de) recibir actualizaciones de Windows Update: especifica si la VM puede recibir controladores de E/S de Windows Update.
Nota:
Windows Server Core 2016 no admite el uso de Windows Update para instalar o actualizar los controladores de E/S. En su lugar, utilice el instalador de XenServer VM Tools para Windows que se proporciona en la página de descargas de XenServer.
Instalar controladores de E/S y agente de administración: este mensaje se muestra cuando la VM no tiene instalados los controladores de E/S o el agente de administración.
Arranque UEFI de invitado y arranque seguro
XenServer permite que los siguientes sistemas operativos invitados arranquen en modo UEFI:
- Windows 10
- Windows 11
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows Server 2025
- Red Hat Enterprise Linux 8
- Red Hat Enterprise Linux 9
- Red Hat Enterprise Linux 10 (vista previa)
- Ubuntu 22.04
- Ubuntu 24.04
- Rocky Linux 8
- Rocky Linux 9
- SUSE Linux Enterprise 15
- Debian Bookworm 12
- Oracle Linux 8
- CentOS 10 Stream es compatible con el modo de arranque UEFI, pero Secure Boot no es compatible actualmente debido a un problema ascendente.
El arranque UEFI proporciona una interfaz más rica para que los sistemas operativos invitados interactúen con el hardware, lo que puede reducir significativamente los tiempos de arranque de la VM. Si XenServer admite el arranque UEFI para su sistema operativo invitado, le recomendamos que elija este modo de arranque en lugar de BIOS.
Para estos sistemas operativos, XenServer también es compatible con Secure Boot. Secure Boot evita que se ejecuten binarios sin firmar, firmados incorrectamente o modificados durante el arranque. En una VM habilitada para UEFI que aplica Secure Boot, todos los controladores deben estar firmados. Este requisito podría limitar el rango de usos para la VM, pero proporciona la seguridad de bloquear controladores sin firmar/modificados. Si utiliza un controlador sin firmar, el arranque seguro falla y se muestra una alerta en XenCenter. Secure Boot también reduce el riesgo de que el malware en el invitado pueda manipular los archivos de arranque o ejecutarse durante el proceso de arranque.
Debe especificar el modo de arranque al crear una VM. No es posible cambiar el modo de arranque de una VM entre BIOS y UEFI (o UEFI Secure Boot) después de arrancar la VM por primera vez. Sin embargo, puede cambiar el modo de arranque entre UEFI y UEFI Secure Boot después de que la VM se utilice para solucionar posibles problemas de Secure Boot. Para obtener más información, consulte Solución de problemas.
Tenga en cuenta lo siguiente al habilitar el arranque UEFI en las VM:
- Asegúrese de que una VM de Windows habilitada para UEFI tenga al menos dos vCPU. Las VM de Linux habilitadas para UEFI no tienen esta restricción.
- Puede importar o exportar una VM habilitada para UEFI creada en XenServer como un archivo OVA, OVF o XVA. No se admite la importación de una VM habilitada para UEFI desde paquetes OVA u OVF creados en otros hipervisores.
- Para usar PVS-Accelerator con VM habilitadas para UEFI, asegúrese de usar Citrix Provisioning™ 1906 o posterior.
- Para las VM de Windows, utilice el menú de configuración de UEFI para cambiar la resolución de pantalla de la consola de XenCenter. Para obtener instrucciones detalladas, consulte Solución de problemas.
Nota
Las máquinas virtuales habilitadas para UEFI utilizan NVME y E1000 para los dispositivos emulados. La información de emulación no muestra estos valores hasta después de instalar XenServer VM Tools para Windows en la máquina virtual. Las máquinas virtuales habilitadas para UEFI también aparecen con solo 2 NIC hasta después de instalar XenServer VM Tools para Windows.
Habilitación del arranque UEFI o del arranque seguro UEFI
Puede usar XenCenter o la CLI de xe para habilitar el arranque UEFI o el arranque seguro UEFI para su máquina virtual.
Para obtener información sobre cómo crear una máquina virtual habilitada para UEFI en XenCenter, consulte Crear una máquina virtual Windows mediante XenCenter o Crear una máquina virtual Linux mediante XenCenter.
Uso de la CLI de xe para habilitar el arranque UEFI o el arranque seguro UEFI
Cuando cree una máquina virtual, ejecute el siguiente comando antes de arrancar la máquina virtual por primera vez:
xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
<!--NeedCopy-->
Donde, UUID es el UUID de la máquina virtual, MODE es BIOS o uefi, y OPTION es ‘true’ o ‘false’. Si no especifica el modo, se establece de forma predeterminada en uefi si esa opción es compatible con el sistema operativo de su máquina virtual. De lo contrario, el modo se establece de forma predeterminada en BIOS. Si no especifica la opción secureboot, se establece de forma predeterminada en ‘auto’. Para las máquinas virtuales habilitadas para UEFI, el comportamiento ‘auto’ es habilitar el arranque seguro para la máquina virtual.
Para crear una máquina virtual habilitada para UEFI a partir de una plantilla suministrada con XenServer, ejecute el siguiente comando:
UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
<!--NeedCopy-->
No ejecute este comando para plantillas que tengan algo instalado o plantillas que haya creado a partir de una instantánea. El modo de arranque de estas instantáneas no se puede cambiar y, si intenta cambiar el modo de arranque, la máquina virtual no arrancará.
Cuando arranque la máquina virtual habilitada para UEFI por primera vez, se le pedirá en la consola de la máquina virtual que presione cualquier tecla para iniciar la instalación. Si no inicia la instalación del sistema operativo, la consola de la máquina virtual cambia al shell UEFI.
Para reiniciar el proceso de instalación, en la consola UEFI, escriba los siguientes comandos.
EFI:
EFI\BOOT\BOOTX64
Cuando se reinicie el proceso de instalación, observe la consola de la máquina virtual para ver el mensaje de instalación. Cuando aparezca el mensaje, presione cualquier tecla.
Deshabilitación del arranque seguro
Es posible que desee deshabilitar el arranque seguro en ocasiones. Por ejemplo, algunos tipos de depuración no se pueden habilitar en una máquina virtual que está en modo de usuario de arranque seguro. Para deshabilitar el arranque seguro, puede usar el siguiente comando:
xe vm-param-set uuid=<VM_UUID> platform:secureboot=false
Se puede volver a habilitar con:
xe vm-param-set uuid=<VM_UUID> platform:secureboot=true
Claves
Para máquinas virtuales Windows:
Las máquinas virtuales Windows habilitadas para UEFI se aprovisionan con una PK de una clave privada efímera, la KEK de Microsoft, la PCA de producción de Microsoft Windows y claves de terceros de Microsoft. Las máquinas virtuales también se proporcionan con una lista de revocación actualizada del foro UEFI. Esta configuración permite que las máquinas virtuales Windows arranquen con Secure Boot activado y reciban actualizaciones automáticas de las claves y la lista de revocación de Microsoft.
Para máquinas virtuales Linux:
Para instalar controladores de terceros en una máquina virtual Linux con Secure Boot habilitado, debe crear una clave de firma, añadirla a la máquina virtual como clave de propietario de la máquina (MOK) y usar esa clave para firmar el controlador. Para obtener más información, consulte Instalar controladores de terceros en su máquina virtual Linux con Secure Boot.
Solución de problemas de sus máquinas virtuales UEFI y UEFI Secure Boot
Para obtener información sobre la solución de problemas de sus máquinas virtuales UEFI o UEFI Secure Boot, consulte Solucionar problemas de UEFI y Secure Boot.
vTPM
XenServer le permite crear un Módulo de plataforma segura virtual (vTPM) y adjuntarlo a sus máquinas virtuales. Este TPM virtual no utiliza ni pasa a través de ningún TPM físico en su hardware. No se requiere un TPM físico para poder crear un TPM virtual.
Todas las máquinas virtuales con arranque UEFI o UEFI Secure Boot le permiten adjuntar un vTPM.
Una máquina virtual tiene una relación uno a uno con su vTPM vinculado. Una máquina virtual solo puede tener un vTPM y un vTPM solo puede asociarse con una única máquina virtual. Los usuarios con los roles de Administrador de VM y superiores pueden crear y destruir instancias de vTPM.
Las aplicaciones que se ejecutan en la máquina virtual pueden acceder al vTPM a través de la API compatible con TPM 2.0. TPM 1.2 no es compatible. Los usuarios con los roles de Operador de VM y superiores pueden acceder al vTPM a través de la máquina virtual.
Para comprobar si su máquina virtual tiene un vTPM vinculado, en XenCenter vaya a la pestaña General y busque en la sección Seguridad del dispositivo.
Restricciones
Actualmente, se aplican las siguientes restricciones a las máquinas virtuales creadas con un vTPM adjunto:
- vTPM no es compatible con máquinas virtuales en modo de arranque BIOS.
- Aunque puede exportar sus máquinas virtuales a formato OVF/OVA, cualquier dato de su vTPM se pierde como parte de este proceso. Esta pérdida de datos puede hacer que la máquina virtual muestre comportamientos inesperados o impedir que se inicie. Si utiliza alguna función de vTPM en la máquina virtual, no exporte sus máquinas virtuales con este formato.
- Actualmente, BitLocker no es compatible con máquinas virtuales con un vTPM adjunto.
- Las operaciones de vTPM realizadas por el usuario o Windows en segundo plano podrían fallar si el coordinador del grupo está sin conexión.
- Si una máquina virtual ejecuta una carga de trabajo personalizada que utiliza el vTPM, y esa carga de trabajo escribe una gran cantidad de datos o realiza un gran número de solicitudes de escritura en el vTPM, esto podría afectar al rendimiento de la pila de herramientas de XenServer.
Adjuntar un vTPM a una máquina virtual
Para las máquinas virtuales nuevas, el vTPM se puede añadir durante la creación de la máquina virtual. Para obtener más información, consulte la documentación de su método preferido de creación de máquinas virtuales.
Si tiene una máquina virtual UEFI o UEFI Secure Boot existente a la que desea añadir un vTPM, puede hacerlo mediante XenCenter o mediante la CLI de xe.
Mediante XenCenter
- Apague la máquina virtual.
- Añada un vTPM a la máquina virtual.
- Haga clic con el botón derecho en la máquina virtual y seleccione Administrar vTPM. O, en la barra de menú principal, vaya a VM > Administrar vTPM. Se abre el cuadro de diálogo Administrador de TPM.
- En el cuadro de diálogo Administrador de TPM, añada un vTPM.
- Para verificar que la máquina virtual tiene un vTPM vinculado, seleccione la máquina virtual y vaya a su pestaña General y busque en la sección Seguridad del dispositivo.
- Iniciar la VM.
Mediante el uso de la CLI de xe
-
Apagar la VM:
xe vm-shutdown uuid=<vm_uuid> <!--NeedCopy--> -
Crear un vTPM y adjuntarlo a la VM:
xe vtpm-create vm-uuid=<vm_uuid> <!--NeedCopy--> -
Iniciar la VM:
xe vm-start uuid=<vm_uuid> <!--NeedCopy-->
Invitados compatibles y asignación de recursos
Para obtener una lista de los sistemas operativos invitados compatibles, consulte Supported Guests, Virtual Memory, and Disk Size Limits
Esta sección describe las diferencias en la compatibilidad de dispositivos virtuales para los miembros de la familia de productos XenServer.
Compatibilidad de dispositivos virtuales de la familia de productos XenServer
La versión actual de la familia de productos XenServer tiene algunas limitaciones generales en los dispositivos virtuales para las VM. Los sistemas operativos invitados específicos pueden tener límites inferiores para ciertas funciones. La sección de instalación de invitados individual señala las limitaciones. Para obtener información detallada sobre los límites de configuración, consulte Configuration Limits.
Factores como el hardware y el entorno pueden afectar las limitaciones. Para obtener información sobre el hardware compatible, consulte la Hardware Compatibility List de XenServer.
Dispositivos de bloque de VM
XenServer emula un bus IDE en forma de dispositivo hd*. Cuando se usa Windows, la instalación de XenServer VM Tools instala un controlador de E/S especial que funciona de manera similar a Linux, excepto en un entorno completamente virtualizado.
Funciones de CPU
El conjunto de funciones de CPU de un grupo puede cambiar mientras una VM está en ejecución, por ejemplo, cuando se agrega un nuevo host a un grupo existente o cuando la VM se migra a un host en otro grupo. Cuando el conjunto de funciones de CPU de un grupo cambia, la VM continúa usando el conjunto de funciones que se aplicó cuando se inició. Para actualizar la VM para que use el nuevo conjunto de funciones del grupo, debe reiniciar la VM.