XenServer

Gérer les machines virtuelles

Cette section fournit un aperçu de la façon de créer des machines virtuelles (VM) à l’aide de modèles. Elle explique également d’autres méthodes de préparation, y compris le clonage de modèles et l’importation de machines virtuelles précédemment exportées.

Qu’est-ce qu’une machine virtuelle ?

Une machine virtuelle (VM) est un ordinateur logiciel qui, comme un ordinateur physique, exécute un système d’exploitation et des applications. La VM comprend un ensemble de fichiers de spécification et de configuration soutenus par les ressources physiques d’un hôte. Chaque VM dispose de périphériques virtuels qui fournissent les mêmes fonctions que le matériel physique. Les VM peuvent offrir les avantages d’être plus portables, plus gérables et plus sécurisées. De plus, vous pouvez adapter le comportement de démarrage de chaque VM à vos besoins spécifiques. Pour plus d’informations, consultez Comportement de démarrage des VM.

XenServer® prend en charge les invités avec toute combinaison d’adresses configurées IPv4 ou IPv6.

Dans XenServer, les machines virtuelles peuvent fonctionner en mode entièrement virtualisé. Des fonctionnalités spécifiques du processeur sont utilisées pour « piéger » les instructions privilégiées exécutées par la machine virtuelle. Cette capacité vous permet d’utiliser un système d’exploitation non modifié. Pour l’accès au réseau et au stockage, des périphériques émulés sont présentés à la machine virtuelle. Alternativement, des pilotes PV peuvent être utilisés pour des raisons de performance et de fiabilité.

Créer des VM

Utiliser des modèles de VM

Les machines virtuelles sont préparées à partir de modèles. Un modèle est une image de référence qui contient tous les différents paramètres de configuration pour créer une instance d’une machine virtuelle spécifique. XenServer est livré avec un ensemble de modèles de base, qui sont des machines virtuelles brutes, sur lesquelles vous pouvez installer un système d’exploitation. Différents systèmes d’exploitation nécessitent des paramètres différents pour fonctionner au mieux. Les modèles XenServer sont optimisés pour maximiser les performances du système d’exploitation.

Il existe deux méthodes de base pour créer des machines virtuelles à partir de modèles :

  • Utilisation d’un modèle complet préconfiguré.

  • Installation d’un système d’exploitation à partir d’un CD, d’une image ISO ou d’un référentiel réseau sur le modèle fourni approprié.

Machines virtuelles Windows décrit comment installer des systèmes d’exploitation Windows sur des machines virtuelles.

Machines virtuelles Linux décrit comment installer des systèmes d’exploitation Linux sur des machines virtuelles.

Remarque :

Les modèles créés par les anciennes versions de XenServer peuvent être utilisés dans les nouvelles versions de XenServer. Cependant, les modèles créés dans les nouvelles versions de XenServer ne sont pas compatibles avec les anciennes versions de XenServer.

Autres méthodes de création de machines virtuelles

En plus de créer des machines virtuelles à partir des modèles fournis, vous pouvez utiliser les méthodes suivantes pour créer des machines virtuelles.

Cloner une machine virtuelle existante

Vous pouvez faire une copie d’une machine virtuelle existante en la clonant à partir d’un modèle. Les modèles sont des machines virtuelles ordinaires destinées à être utilisées comme copies originales pour créer des instances de machines virtuelles. Une machine virtuelle peut être personnalisée et convertie en modèle. Assurez-vous de suivre la procédure de préparation appropriée pour la machine virtuelle. Pour plus d’informations, consultez Préparation au clonage d’une machine virtuelle Windows à l’aide de Sysprep et Préparation au clonage d’une machine virtuelle Linux.

Remarque :

Les modèles ne peuvent pas être utilisés comme des machines virtuelles normales.

XenServer dispose de deux mécanismes pour le clonage de machines virtuelles :

  • Une copie complète

  • Copie sur écriture

    Le mode plus rapide de Copie sur écriture n’écrit que les blocs modifiés sur le disque. La Copie sur écriture est conçue pour économiser de l’espace disque et permettre des clonages rapides, mais elle ralentit légèrement les performances normales du disque. Un modèle peut être cloné rapidement plusieurs fois sans ralentissement.

    Remarque :

    Si vous clonez un modèle dans une machine virtuelle, puis convertissez le clone en modèle, les performances du disque peuvent diminuer. L’ampleur de cette diminution est directement proportionnelle au nombre de fois où ce processus s’est produit. Dans ce cas, la commande CLI vm-copy peut être utilisée pour effectuer une copie complète des disques et restaurer les niveaux de performance attendus.

Remarques concernant les pools de ressources

Si vous créez un modèle à partir de disques virtuels de machines virtuelles sur un SR partagé, l’opération de clonage du modèle est transmise à tout hôte du pool pouvant accéder aux SR partagés. Cependant, si vous créez le modèle à partir d’un disque virtuel de machine virtuelle qui ne possède qu’un SR local, l’opération de clonage du modèle ne peut s’exécuter que sur l’hôte qui peut accéder à ce SR.

Importer une VM exportée

Vous pouvez créer une VM en important une VM exportée existante. Comme le clonage, l’exportation et l’importation d’une VM est un moyen rapide de créer davantage de VM d’une certaine configuration. L’utilisation de cette méthode vous permet d’augmenter la vitesse de votre déploiement. Vous pourriez, par exemple, avoir une configuration d’hôte à usage spécial que vous utilisez plusieurs fois. Après avoir configuré une VM comme requis, exportez-la et importez-la plus tard pour créer une autre copie de votre VM spécialement configurée. Vous pouvez également utiliser l’exportation et l’importation pour déplacer une VM vers l’hôte XenServer qui se trouve dans un autre pool de ressources.

Pour plus de détails et de procédures sur l’importation et l’exportation de VM, consultez Importation et exportation de VM.

Outils XenServer VM

Les outils XenServer VM fournissent des services d’E/S hautes performances sans la surcharge de l’émulation de périphérique traditionnelle.

Outils XenServer VM pour Windows

Les outils XenServer VM pour Windows se composent de pilotes d’E/S (également appelés pilotes paravirtualisés ou pilotes PV) et de l’agent de gestion.

Les pilotes d’E/S contiennent des pilotes de stockage et de réseau, ainsi que des interfaces de gestion de bas niveau. Ces pilotes remplacent les périphériques émulés et fournissent un transport à haute vitesse entre Windows et le logiciel de la famille de produits XenServer. Lors de l’installation d’un système d’exploitation Windows, XenServer utilise l’émulation de périphérique traditionnelle pour présenter un contrôleur IDE standard et une carte réseau standard à la VM. Cette émulation permet à l’installation de Windows d’utiliser des pilotes intégrés, mais avec des performances réduites en raison de la surcharge inhérente à l’émulation des pilotes de contrôleur.

L’agent de gestion, également appelé agent invité, est responsable des fonctionnalités de gestion de machine virtuelle de haut niveau et fournit un ensemble complet de fonctions à XenCenter.

Installez les outils XenServer VM pour Windows sur chaque VM Windows afin que cette VM dispose d’une configuration entièrement prise en charge et puisse utiliser l’interface de ligne de commande xe ou XenCenter. Une VM fonctionne sans les outils XenServer VM pour Windows, mais les performances sont entravées lorsque les pilotes d’E/S (pilotes PV) ne sont pas installés. Vous devez installer les outils XenServer VM pour Windows sur les VM Windows pour pouvoir effectuer les opérations suivantes :

  • Arrêter, redémarrer ou suspendre proprement une VM

  • Afficher les données de performance de la VM dans XenCenter

  • Migrer une VM en cours d’exécution (à l’aide de la migration en direct ou de la migration de stockage en direct)

  • Créer des instantanés avec mémoire (points de contrôle) ou revenir à des instantanés

  • Prise en charge multipage (activée automatiquement)

Pour plus d’informations, consultez Installer les outils XenServer VM Tools pour Windows.

XenServer VM Tools pour Linux

Les outils XenServer VM Tools pour Linux contiennent un agent invité qui fournit des informations supplémentaires sur la machine virtuelle à l’hôte.

Vous devez installer les outils XenServer VM Tools pour Linux sur les machines virtuelles Linux pour pouvoir effectuer les opérations suivantes :

  • Afficher les données de performance de la machine virtuelle dans XenCenter

  • Ajuster le nombre de vCPU sur une machine virtuelle Linux en cours d’exécution

  • Activer le contrôle dynamique de la mémoire

    Remarque :

    Vous ne pouvez pas utiliser la fonctionnalité de contrôle dynamique de la mémoire (DMC) sur les machines virtuelles Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 10 (préversion), Rocky Linux 8, Rocky Linux 9, CentOS Stream 9 ou CentOS Stream 10, car ces systèmes d’exploitation ne prennent pas en charge le memory ballooning avec l’hyperviseur Xen®.

Pour plus d’informations, consultez Installer les outils XenServer VM Tools pour Linux.

Déterminer l’état de virtualisation d’une machine virtuelle

XenCenter signale l’état de virtualisation d’une machine virtuelle dans l’onglet Général de la machine virtuelle. Vous pouvez savoir si les outils XenServer VM Tools sont installés ou non. Cet onglet indique également si la machine virtuelle peut installer et recevoir des mises à jour de Windows Update. La section suivante répertorie les messages affichés dans XenCenter :

E/S optimisées (non optimisées) : Ce champ indique si les pilotes d’E/S sont installés ou non sur la machine virtuelle.

Agent de gestion installé (non installé) : Ce champ indique si l’agent de gestion est installé ou non sur la machine virtuelle.

Peut (Ne peut pas) recevoir les mises à jour de Windows Update : indique si la machine virtuelle peut recevoir les pilotes d’E/S de Windows Update.

Remarque :

Windows Server Core 2016 ne prend pas en charge l’utilisation de Windows Update pour installer ou mettre à jour les pilotes d’E/S. Utilisez plutôt l’installateur XenServer VM Tools pour Windows fourni sur la page de téléchargements XenServer.

Installer les pilotes d’E/S et l’agent de gestion : ce message s’affiche lorsque la machine virtuelle ne dispose pas des pilotes d’E/S ou de l’agent de gestion installés.

Démarrage UEFI invité et démarrage sécurisé

XenServer permet aux systèmes d’exploitation invités suivants de démarrer en mode UEFI :

  • Windows 10
  • Windows 11
  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows Server 2025
  • Red Hat Enterprise Linux 8
  • Red Hat Enterprise Linux 9
  • Red Hat Enterprise Linux 10 (préversion)
  • Ubuntu 22.04
  • Ubuntu 24.04
  • Rocky Linux 8
  • Rocky Linux 9
  • SUSE Linux Enterprise 15
  • Debian Bookworm 12
  • Oracle Linux 8
  • CentOS 10 Stream prend en charge le mode de démarrage UEFI, mais le démarrage sécurisé n’est pas actuellement pris en charge en raison d’un problème en amont.

Le démarrage UEFI offre une interface plus riche aux systèmes d’exploitation invités pour interagir avec le matériel, ce qui peut réduire considérablement les temps de démarrage des machines virtuelles. Si XenServer prend en charge le démarrage UEFI pour votre système d’exploitation invité, nous vous recommandons de choisir ce mode de démarrage plutôt que le BIOS.

Pour ces systèmes d’exploitation, XenServer prend également en charge le démarrage sécurisé (Secure Boot). Le démarrage sécurisé empêche l’exécution de binaires non signés, mal signés ou modifiés pendant le démarrage. Sur une machine virtuelle compatible UEFI qui applique le démarrage sécurisé, tous les pilotes doivent être signés. Cette exigence peut limiter l’éventail des utilisations de la machine virtuelle, mais elle assure la sécurité en bloquant les pilotes non signés/modifiés. Si vous utilisez un pilote non signé, le démarrage sécurisé échoue et une alerte s’affiche dans XenCenter. Le démarrage sécurisé réduit également le risque que des logiciels malveillants dans l’invité puissent manipuler les fichiers de démarrage ou s’exécuter pendant le processus de démarrage.

Vous devez spécifier le mode de démarrage lors de la création d’une machine virtuelle. Il n’est pas possible de modifier le mode de démarrage d’une machine virtuelle entre le BIOS et l’UEFI (ou le démarrage sécurisé UEFI) après le premier démarrage de la machine virtuelle. Cependant, vous pouvez modifier le mode de démarrage entre l’UEFI et le démarrage sécurisé UEFI après l’utilisation de la machine virtuelle pour résoudre les problèmes potentiels de démarrage sécurisé. Pour plus d’informations, consultez Dépannage.

Tenez compte des éléments suivants lors de l’activation du démarrage UEFI sur les machines virtuelles :

  • Assurez-vous qu’une machine virtuelle Windows compatible UEFI dispose d’au moins deux vCPU. Les machines virtuelles Linux compatibles UEFI n’ont pas cette restriction.
  • Vous pouvez importer ou exporter une machine virtuelle compatible UEFI créée sur XenServer en tant que fichier OVA, OVF ou XVA. L’importation d’une machine virtuelle compatible UEFI à partir de packages OVA ou OVF créés sur d’autres hyperviseurs n’est pas prise en charge.
  • Pour utiliser PVS-Accelerator avec des machines virtuelles compatibles UEFI, assurez-vous d’utiliser Citrix Provisioning™ 1906 ou une version ultérieure.
  • Pour les machines virtuelles Windows, utilisez le menu des paramètres UEFI pour modifier la résolution d’écran de la console XenCenter. Pour des instructions détaillées, consultez Dépannage.

Remarque

Les machines virtuelles compatibles UEFI utilisent NVME et E1000 pour les périphériques émulés. Les informations d’émulation n’affichent pas ces valeurs tant que vous n’avez pas installé les outils XenServer VM Tools pour Windows sur la machine virtuelle. Les machines virtuelles compatibles UEFI n’affichent également que 2 cartes réseau tant que vous n’avez pas installé les outils XenServer VM Tools pour Windows.

Activation du démarrage UEFI ou du démarrage sécurisé UEFI

Vous pouvez utiliser XenCenter ou l’interface de ligne de commande xe pour activer le démarrage UEFI ou le démarrage sécurisé UEFI pour votre machine virtuelle.

Pour plus d’informations sur la création d’une machine virtuelle compatible UEFI dans XenCenter, consultez Créer une machine virtuelle Windows à l’aide de XenCenter ou Créer une machine virtuelle Linux à l’aide de XenCenter.

Utilisation de l’interface de ligne de commande xe pour activer le démarrage UEFI ou le démarrage sécurisé UEFI

Lorsque vous créez une machine virtuelle, exécutez la commande suivante avant de démarrer la machine virtuelle pour la première fois :

    xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
    xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
    xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
<!--NeedCopy-->

UUID est l’UUID de la machine virtuelle, MODE est soit BIOS soit uefi, et OPTION est soit ‘true’ soit ‘false’. Si vous ne spécifiez pas le mode, il est défini par défaut sur uefi si cette option est prise en charge par le système d’exploitation de votre machine virtuelle. Sinon, le mode est défini par défaut sur BIOS. Si vous ne spécifiez pas l’option secureboot, elle est définie par défaut sur ‘auto’. Pour les machines virtuelles compatibles UEFI, le comportement ‘auto’ consiste à activer le démarrage sécurisé pour la machine virtuelle.

Pour créer une machine virtuelle compatible UEFI à partir d’un modèle fourni avec XenServer, exécutez la commande suivante :

    UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
    xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
<!--NeedCopy-->

N’exécutez pas cette commande pour les modèles sur lesquels quelque chose est installé ou les modèles que vous avez créés à partir d’un instantané. Le mode de démarrage de ces instantanés ne peut pas être modifié et, si vous tentez de modifier le mode de démarrage, la machine virtuelle ne démarre pas.

Lorsque vous démarrez la machine virtuelle compatible UEFI pour la première fois, vous êtes invité sur la console de la machine virtuelle à appuyer sur n’importe quelle touche pour démarrer l’installation. Si vous ne démarrez pas l’installation du système d’exploitation, la console de la machine virtuelle bascule vers le shell UEFI.

Pour redémarrer le processus d’installation, dans la console UEFI, tapez les commandes suivantes.

EFI:
EFI\BOOT\BOOTX64

Lorsque le processus d’installation redémarre, surveillez la console de la machine virtuelle pour l’invite d’installation. Lorsque l’invite apparaît, appuyez sur n’importe quelle touche.

Désactivation du démarrage sécurisé

Vous pourriez vouloir désactiver le démarrage sécurisé occasionnellement. Par exemple, certains types de débogage ne peuvent pas être activés sur une machine virtuelle en mode utilisateur de démarrage sécurisé. Pour désactiver le démarrage sécurisé, vous pouvez utiliser la commande suivante :

xe vm-param-set uuid=<VM_UUID> platform:secureboot=false

Il peut être réactivé avec :

xe vm-param-set uuid=<VM_UUID> platform:secureboot=true

Clés

Pour les machines virtuelles Windows :

Les machines virtuelles Windows compatibles UEFI sont provisionnées avec une clé publique (PK) provenant d’une clé privée éphémère, du KEK Microsoft, du PCA de production Microsoft Windows et de clés tierces Microsoft. Les machines virtuelles sont également fournies avec une liste de révocation à jour du forum UEFI. Cette configuration permet aux machines virtuelles Windows de démarrer avec le démarrage sécurisé activé et de recevoir des mises à jour automatiques des clés et de la liste de révocation de Microsoft.

Pour les machines virtuelles Linux :

Pour installer des pilotes tiers dans une machine virtuelle Linux avec le démarrage sécurisé activé, vous devez créer une clé de signature, l’ajouter à la machine virtuelle en tant que clé de propriétaire de machine (MOK) et utiliser cette clé pour signer le pilote. Pour plus d’informations, consultez Installer des pilotes tiers sur votre machine virtuelle Linux avec démarrage sécurisé.

Dépannage de vos machines virtuelles UEFI et UEFI Secure Boot

Pour plus d’informations sur le dépannage de vos machines virtuelles UEFI ou UEFI Secure Boot, consultez Dépanner les problèmes UEFI et Secure Boot.

vTPM

XenServer vous permet de créer un module de plateforme sécurisée virtuel (vTPM) et de l’attacher à vos machines virtuelles. Ce vTPM n’utilise ni ne transmet aucun TPM physique présent sur votre matériel. Un TPM physique n’est pas nécessaire pour pouvoir créer un vTPM.

Toutes les machines virtuelles avec démarrage UEFI ou démarrage sécurisé UEFI vous permettent d’attacher un vTPM.

Une machine virtuelle a une relation un-à-un avec son vTPM lié. Une machine virtuelle ne peut avoir qu’un seul vTPM et un vTPM ne peut être associé qu’à une seule machine virtuelle. Les utilisateurs ayant les rôles Administrateur de machine virtuelle et supérieurs peuvent créer et détruire des instances de vTPM.

Les applications s’exécutant sur la machine virtuelle peuvent accéder au vTPM via l’API compatible TPM 2.0. TPM 1.2 n’est pas pris en charge. Les utilisateurs ayant les rôles Opérateur de machine virtuelle et supérieurs peuvent accéder au vTPM via la machine virtuelle.

Pour vérifier si votre machine virtuelle a un vTPM lié, dans XenCenter, accédez à l’onglet Général et recherchez la section Sécurité des appareils.

Contraintes

Les contraintes suivantes s’appliquent actuellement aux machines virtuelles créées avec un vTPM attaché :

  • Le vTPM n’est pas pris en charge pour les machines virtuelles en mode de démarrage BIOS.
  • Bien que vous puissiez exporter vos machines virtuelles au format OVF/OVA, toutes les données de votre vTPM sont perdues dans le cadre de ce processus. Cette perte de données peut entraîner des comportements inattendus de la machine virtuelle ou l’empêcher de démarrer. Si vous utilisez des fonctionnalités vTPM dans la machine virtuelle, n’exportez pas vos machines virtuelles à l’aide de ce format.
  • BitLocker n’est actuellement pas pris en charge pour les machines virtuelles avec un vTPM attaché.
  • Les opérations vTPM effectuées par l’utilisateur ou Windows en arrière-plan peuvent échouer si le coordinateur de pool est hors ligne.
  • Si une machine virtuelle exécute une charge de travail personnalisée qui utilise le vTPM, et que cette charge de travail écrit une grande quantité de données ou effectue un grand nombre de requêtes d’écriture vers le vTPM, cela pourrait avoir un impact sur les performances de la pile d’outils XenServer.

Attacher un vTPM à une machine virtuelle

Pour les nouvelles machines virtuelles, le vTPM peut être ajouté lors de la création de la machine virtuelle. Pour plus d’informations, consultez la documentation de votre méthode de création de machine virtuelle préférée.

Si vous avez une machine virtuelle UEFI ou UEFI Secure Boot existante à laquelle vous souhaitez ajouter un vTPM, vous pouvez le faire en utilisant XenCenter ou la CLI xe.

En utilisant XenCenter

  1. Arrêtez la machine virtuelle.
  2. Ajoutez un vTPM à la machine virtuelle.
    1. Cliquez avec le bouton droit sur la machine virtuelle et sélectionnez Gérer les vTPM. Ou, dans la barre de menus principale, accédez à VM > Gérer les vTPM. La boîte de dialogue Gestionnaire de TPM s’ouvre.
    2. Dans la boîte de dialogue Gestionnaire de TPM, ajoutez un vTPM.
  3. Pour vérifier que la machine virtuelle dispose d’un vTPM lié, sélectionnez la machine virtuelle, accédez à son onglet Général et consultez la section Sécurité des périphériques.
  4. Démarrer la VM.

En utilisant la CLI xe

  1. Arrêter la VM :

    xe vm-shutdown uuid=<vm_uuid>
    <!--NeedCopy-->
    
  2. Créer un vTPM et l’attacher à la VM :

    xe vtpm-create vm-uuid=<vm_uuid>
    <!--NeedCopy-->
    
  3. Démarrer la VM :

    xe vm-start uuid=<vm_uuid>
    <!--NeedCopy-->
    

Invités pris en charge et allocation des ressources

Pour une liste des systèmes d’exploitation invités pris en charge, consultez Invités pris en charge, mémoire virtuelle et limites de taille de disque

Cette section décrit les différences de prise en charge des périphériques virtuels pour les membres de la famille de produits XenServer.

Prise en charge des périphériques virtuels de la famille de produits XenServer

La version actuelle de la famille de produits XenServer présente certaines limitations générales concernant les périphériques virtuels pour les VM. Certains systèmes d’exploitation invités peuvent avoir des limites inférieures pour certaines fonctionnalités. La section d’installation de chaque invité indique les limitations. Pour des informations détaillées sur les limites de configuration, consultez Limites de configuration.

Des facteurs tels que le matériel et l’environnement peuvent affecter les limitations. Pour plus d’informations sur le matériel pris en charge, consultez la Liste de compatibilité matérielle de XenServer.

Périphériques de bloc de VM

XenServer émule un bus IDE sous la forme d’un périphérique hd*. Lors de l’utilisation de Windows, l’installation des outils XenServer VM Tools installe un pilote d’E/S spécial qui fonctionne de manière similaire à Linux, sauf dans un environnement entièrement virtualisé.

Fonctionnalités CPU

L’ensemble des fonctionnalités CPU d’un pool peut changer pendant l’exécution d’une VM, par exemple, lorsqu’un nouvel hôte est ajouté à un pool existant ou lorsque la VM est migrée vers un hôte d’un autre pool. Lorsque l’ensemble des fonctionnalités CPU d’un pool change, la VM continue d’utiliser l’ensemble de fonctionnalités qui a été appliqué lors de son démarrage. Pour que la VM utilise le nouvel ensemble de fonctionnalités du pool, vous devez redémarrer la VM.

Gérer les machines virtuelles