仮想マシンを管理する
このセクションでは、テンプレートを使用して仮想マシン (VM) を作成する方法の概要を説明します。また、テンプレートのクローン作成や以前にエクスポートしたVMのインポートなど、その他の準備方法についても説明します。
仮想マシンとは?
仮想マシン (VM) は、物理コンピューターと同様に、オペレーティングシステムとアプリケーションを実行するソフトウェアコンピューターです。VMは、ホストの物理リソースによってサポートされる一連の仕様ファイルと構成ファイルで構成されます。すべてのVMには、物理ハードウェアと同じ機能を提供する仮想デバイスがあります。VMは、よりポータブルで、管理しやすく、安全であるという利点をもたらします。さらに、各VMの起動動作を特定の要件に合わせて調整できます。詳細については、「VMの起動動作」を参照してください。
XenServer® は、IPv4 または IPv6 のいずれかの構成済みアドレスの任意の組み合わせを持つゲストをサポートします。
XenServer では、VM は完全仮想化モードで動作できます。仮想マシンが実行する特権命令を「トラップ」するために、特定のプロセッサー機能が使用されます。この機能により、変更されていないオペレーティングシステムを使用できます。ネットワークおよびストレージアクセスの場合、エミュレートされたデバイスが仮想マシンに提示されます。あるいは、パフォーマンスと信頼性の理由から PV ドライバーを使用することもできます。
VMを作成する
VMテンプレートを使用する
VMはテンプレートから準備されます。テンプレートは、特定のVMのインスタンスを作成するためのさまざまな構成設定をすべて含むゴールドイメージです。XenServerには、オペレーティングシステムをインストールできる生のVMである基本テンプレートセットが付属しています。異なるオペレーティングシステムは、最高の状態で実行するために異なる設定を必要とします。XenServerテンプレートは、オペレーティングシステムのパフォーマンスを最大化するように調整されています。
テンプレートからVMを作成するには、主に2つの方法があります。
-
完全に事前構成されたテンプレートを使用する。
-
CD、ISOイメージ、またはネットワークリポジトリから、提供されている適切なテンプレートにオペレーティングシステムをインストールする。
「Windows VM」では、WindowsオペレーティングシステムをVMにインストールする方法について説明しています。
「Linux VM」では、LinuxオペレーティングシステムをVMにインストールする方法について説明しています。
注:
XenServerの古いバージョンで作成されたテンプレートは、新しいバージョンのXenServerで使用できます。ただし、新しいバージョンのXenServerで作成されたテンプレートは、古いバージョンのXenServerとは互換性がありません。
VM作成のその他の方法
提供されているテンプレートからVMを作成する以外に、以下の方法でVMを作成できます。
既存のVMをクローンする
既存のVMは、テンプレートからクローンを作成することでコピーできます。テンプレートは、VMのインスタンスを作成するための元のコピーとして使用することを目的とした通常のVMです。VMはカスタマイズしてテンプレートに変換できます。VMの適切な準備手順に従ってください。詳細については、Sysprep を使用した Windows VM のクローン作成の準備 および Linux VM をクローンする準備 を参照してください。
注:
テンプレートは通常のVMとして使用できません。
XenServerには、VMをクローンするための2つのメカニズムがあります。
-
フルコピー
-
コピーオンライト
より高速なCopy-on-Writeモードは、変更されたブロックのみをディスクに書き込みます。Copy-on-Writeは、ディスクスペースを節約し、高速なクローンを可能にするように設計されていますが、通常のディスクパフォーマンスをわずかに低下させます。テンプレートは、速度低下なしに複数回高速クローンできます。
注:
テンプレートをVMにクローンし、そのクローンをテンプレートに変換すると、ディスクパフォーマンスが低下する可能性があります。低下量は、このプロセスが実行された回数に比例します。このような場合、
vm-copyCLIコマンドを使用して、ディスクのフルコピーを実行し、期待されるレベルのディスクパフォーマンスを回復できます。
リソースプールに関する注意事項
共有SR上のVM仮想ディスクからテンプレートを作成する場合、テンプレートクローン操作は、共有SRにアクセスできるプール内の任意のホストに転送されます。ただし、ローカルSRのみを持つVM仮想ディスクからテンプレートを作成する場合、テンプレートクローン操作は、そのSRにアクセスできるホスト上でのみ実行できます。
エクスポートされたVMのインポート
既存のエクスポートされたVMをインポートすることで、VMを作成できます。クローン作成と同様に、VMのエクスポートとインポートは、特定の構成のVMを多数作成するための迅速な方法です。この方法を使用すると、デプロイの速度を向上させることができます。たとえば、何度も使用する特殊なホスト構成があるかもしれません。VMを必要に応じてセットアップした後、それをエクスポートし、後でインポートして、特別に構成されたVMの別のコピーを作成できます。エクスポートとインポートを使用して、VMを別のリソースプールにあるXenServerホストに移動することもできます。
VMのインポートとエクスポートの詳細および手順については、「VMのインポートとエクスポート」を参照してください。
XenServer VM ツール
XenServer VM Toolsは、従来のデバイスエミュレーションのオーバーヘッドなしに、高性能なI/Oサービスを提供します。
Windows 用 XenServer VM ツール
Windows 用 XenServer VM ツールは、I/O ドライバー(準仮想化ドライバーまたはPVドライバーとも呼ばれます)と管理エージェントで構成されています。
I/Oドライバーには、ストレージドライバーとネットワークドライバー、および低レベルの管理インターフェイスが含まれています。これらのドライバーはエミュレートされたデバイスを置き換え、WindowsとXenServer製品ファミリーソフトウェア間の高速転送を提供します。Windowsオペレーティングシステムをインストールする際、XenServerは従来のデバイスエミュレーションを使用して、標準のIDEコントローラーと標準のネットワークカードをVMに提示します。このエミュレーションにより、Windowsのインストールは組み込みドライバーを使用できますが、コントローラードライバーのエミュレーションに固有のオーバーヘッドのため、パフォーマンスが低下します。
ゲストエージェントとも呼ばれる管理エージェントは、高レベルの仮想マシン管理機能と、XenCenterへの完全な機能セットの提供を担当します。
Windows VMが完全にサポートされた構成になり、xe CLIまたはXenCenterを使用できるようにするには、各Windows VMにWindows用XenServer VM Toolsをインストールします。Windows用XenServer VM ToolsがなくてもVMは機能しますが、I/Oドライバー(PVドライバー)がインストールされていない場合、パフォーマンスは低下します。以下の操作を実行できるようにするには、Windows VMにWindows用XenServer VM Toolsをインストールする必要があります。
-
VMをクリーンにシャットダウン、再起動、または一時停止する
-
XenCenterでVMのパフォーマンスデータを表示する
-
実行中のVMを移行する(ライブマイグレーションまたはストレージライブマイグレーションを使用)
-
メモリ付きスナップショット(チェックポイント)を作成するか、スナップショットに戻す
-
マルチページサポート(自動的に有効化)
詳細については、「Windows 用 XenServer VM Tools のインストール」を参照してください。
Linux 用 XenServer VM ツール
Linux 用 XenServer VM Tools には、VM に関する追加情報をホストに提供するゲストエージェントが含まれています。
以下の操作を実行するには、Linux VM に Linux 用 XenServer VM Tools をインストールする必要があります。
-
XenCenter で VM のパフォーマンスデータを表示する
-
実行中の Linux VM の vCPU 数を調整する
-
動的メモリ制御を有効にする
注:
一部の Linux ゲストオペレーティングシステムは、Xen® ハイパーバイザーでのメモリバルーニングをサポートしていないため、動的メモリ制御 (DMC) 機能を使用できません。この機能が適用されるゲストオペレーティングシステムについては、「ゲスト OS 機能のサポート」を参照してください。
詳細については、「Linux 用 XenServer VM Tools のインストール」を参照してください。
VM の仮想化状態を確認する
XenCenter は、VM の仮想化状態を VM の [全般] タブに表示します。XenServer VM Tools がインストールされているかどうかを確認できます。このタブには、VM が Windows Update から更新プログラムをインストールおよび受信できるかどうかも表示されます。次のセクションでは、XenCenter に表示されるメッセージを一覧表示します。
I/O optimized (not optimized): このフィールドには、I/O ドライバーが VM にインストールされているかどうかが表示されます。
Management Agent installed (not installed): このフィールドには、管理エージェントが VM にインストールされているかどうかが表示されます。
Able to (Not able to) receive updates from Windows Update: VM が Windows Update から I/O ドライバーを受信できるかどうかを指定します。
注記:
Windows Server Core 2016 は、Windows Update を使用した I/O ドライバーのインストールまたは更新をサポートしていません。代わりに、XenServer Downloads ページで提供されている XenServer VM Tools for Windows インストーラーを使用してください。
I/O ドライバーと管理エージェントのインストール: このメッセージは、VM に I/O ドライバーまたは管理エージェントがインストールされていない場合に表示されます。
ゲスト UEFI ブートおよびセキュアブート
UEFI モードで起動できるゲストオペレーティングシステムの詳細については、ゲスト OS 機能のサポートを参照してください。
UEFI ブートは、ゲストオペレーティングシステムがハードウェアと対話するためのより豊富なインターフェイスを提供し、これにより、VM の起動時間を大幅に短縮できます。XenServer がゲストオペレーティングシステムで UEFI ブートをサポートしている場合は、BIOS の代わりにこのブートモードを選択することをお勧めします。
これらのオペレーティングシステムでは、XenServer はセキュアブートもサポートしています。セキュアブートは、署名されていない、署名が正しくない、または変更されたバイナリが起動中に実行されるのを防ぎます。セキュアブートを強制する UEFI 対応 VM では、すべてのドライバーが署名されている必要があります。この要件は VM の使用範囲を制限する可能性がありますが、署名されていない/変更されたドライバーをブロックするセキュリティを提供します。署名されていないドライバーを使用すると、セキュアブートは失敗し、XenCenter にアラートが表示されます。セキュアブートはまた、ゲスト内のマルウェアがブートファイルを操作したり、ブートプロセス中に実行されたりするリスクを低減します。
VM を作成する際に、ブートモードを指定する必要があります。VM を初めて起動した後で、BIOS と UEFI (または UEFI セキュアブート) の間で VM のブートモードを変更することはできません。ただし、VM を使用して潜在的なセキュアブートの問題をトラブルシューティングした後で、UEFI と UEFI セキュアブートの間でブートモードを変更することはできます。詳細については、トラブルシューティングを参照してください。
VM で UEFI ブートを有効にする際は、次の点を考慮してください。
- UEFI 対応の Windows VM には、少なくとも 2 つの vCPU があることを確認してください。UEFI 対応の Linux VM にはこの制限はありません。
- XenServer で作成された UEFI 対応 VM は、OVA、OVF、または XVA ファイルとしてインポートまたはエクスポートできます。他のハイパーバイザーで作成された OVA または OVF パッケージからの UEFI 対応 VM のインポートはサポートされていません。
- UEFI 対応 VM で PVS-Accelerator を使用するには、Citrix Provisioning™ 1906 以降を使用していることを確認してください。
- Windows VM の場合、UEFI 設定メニューを使用して XenCenter コンソールの画面解像度を変更します。詳細な手順については、トラブルシューティングを参照してください。
注記
UEFI 対応 VM は、エミュレートされたデバイスに NVME と E1000 を使用します。エミュレーション情報は、VM に XenServer VM Tools for Windows をインストールするまでこれらの値を表示しません。 UEFI 対応 VM は、XenServer VM Tools for Windows をインストールするまで、NIC が 2 つしかないと表示されます。
UEFIブートまたはUEFIセキュアブートの有効化
XenCenterまたはxe CLIを使用して、VMのUEFIブートまたはUEFIセキュアブートを有効にできます。
XenCenterでUEFI対応VMを作成する方法については、XenCenterを使用してWindows VMを作成するまたはXenCenterを使用してLinux VMを作成するを参照してください。
xe CLIを使用してUEFIブートまたはUEFIセキュアブートを有効にする
VMを作成したら、VMを初めて起動する前に次のコマンドを実行します。
xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
<!--NeedCopy-->
ここで、UUIDはVMのUUID、MODEはBIOSまたはuefi、OPTIONは「true」または「false」です。モードを指定しない場合、VMのオペレーティングシステムでそのオプションがサポートされていれば、デフォルトはuefiになります。それ以外の場合、モードのデフォルトはBIOSです。securebootオプションを指定しない場合、デフォルトは「auto」になります。UEFI対応VMの場合、「auto」の動作はVMのセキュアブートを有効にすることです。
XenServerに付属のテンプレートからUEFI対応VMを作成するには、次のコマンドを実行します。
UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
<!--NeedCopy-->
何かがインストールされているテンプレートや、スナップショットから作成したテンプレートに対してこのコマンドを実行しないでください。これらのスナップショットのブートモードは変更できず、ブートモードを変更しようとすると、VMは起動に失敗します。
UEFI対応VMを初めて起動すると、VMコンソールで任意のキーを押してインストールを開始するよう求められます。オペレーティングシステムのインストールを開始しない場合、VMコンソールはUEFIシェルに切り替わります。
インストールプロセスを再開するには、UEFIコンソールで次のコマンドを入力します。
EFI:
EFI\BOOT\BOOTX64
インストールプロセスが再開されたら、VMコンソールでインストールプロンプトを監視します。プロンプトが表示されたら、任意のキーを押します。
セキュアブートの無効化
場合によっては、セキュアブートを無効にしたいことがあります。たとえば、セキュアブートユーザーモードのVMでは、一部の種類のデバッグを有効にできません。セキュアブートを無効にするには、次のコマンドを使用します。
xe vm-param-set uuid=<VM_UUID> platform:secureboot=false
次のコマンドで再度有効にできます。
xe vm-param-set uuid=<VM_UUID> platform:secureboot=true
キー
Windows VMの場合:
UEFI対応のWindows VMは、一時的な秘密鍵、Microsoft KEK、Microsoft Windows Production PCA、およびMicrosoftサードパーティキーからのPKでプロビジョニングされます。VMには、UEFIフォーラムからの最新の失効リストも提供されます。この構成により、Windows VMはセキュアブートをオンにして起動し、Microsoftからキーと失効リストの自動更新を受け取ることができます。
Linux VMの場合:
セキュアブートが有効なLinux VMにサードパーティ製ドライバーをインストールするには、署名キーを作成し、それをマシンオーナーキー (MOK) としてVMに追加し、そのキーを使用してドライバーに署名する必要があります。詳細については、「セキュアブートLinux VMにサードパーティ製ドライバーをインストールする」を参照してください。
UEFIおよびUEFIセキュアブートVMのトラブルシューティング
UEFIまたはUEFIセキュアブートVMのトラブルシューティングについては、「UEFIおよびセキュアブートの問題のトラブルシューティング」を参照してください。
vTPM
XenServerでは、仮想トラステッドプラットフォームモジュール (vTPM) を作成し、それをVMにアタッチできます。この仮想TPMは、ハードウェア上の物理TPMを使用したり、パススルーしたりしません。仮想TPMを作成するために物理TPMは必要ありません。
すべてのUEFIブートまたはUEFIセキュアブートVMでvTPMをアタッチできます。
VMは、リンクされたvTPMと1対1の関係にあります。VMは1つのvTPMしか持つことができず、vTPMは1つのVMにのみ関連付けることができます。VM管理者以上の役割を持つユーザーは、vTPMインスタンスを作成および破棄できます。
VM上で実行されているアプリケーションは、TPM 2.0準拠のAPIを介してvTPMにアクセスできます。TPM 1.2はサポートされていません。VMオペレーター以上の役割を持つユーザーは、VMを介してvTPMにアクセスできます。
VMにリンクされたvTPMがあるかどうかを確認するには、XenCenterで全般タブに移動し、デバイスセキュリティセクションを確認します。
制約
vTPMがアタッチされたVMには、現在以下の制約が適用されます。
- vTPMは、BIOSブートモードのVMではサポートされていません。
- VMをOVF/OVA形式でエクスポートできますが、このプロセスの一部としてvTPM内のデータは失われます。この失われたデータにより、VMが予期しない動作を示したり、起動できなくなったりする可能性があります。VMでvTPM機能を使用している場合は、この形式を使用してVMをエクスポートしないでください。
- vTPMがアタッチされているVMでは、BitLockerは現在サポートされていません。
- プールコーディネーターがオフラインの場合、ユーザーまたはWindowsがバックグラウンドで実行するvTPM操作が失敗する可能性があります。
- VMがvTPMを使用するカスタムワークロードを実行しており、そのワークロードが大量のデータを書き込んだり、vTPMに対して多数の書き込み要求を行ったりする場合、XenServerツールスタックのパフォーマンスに影響を与える可能性があります。
VMにvTPMをアタッチする
新しいVMの場合、vTPMはVM作成時に追加できます。詳細については、ご希望のVM作成方法に関するドキュメントを参照してください。
vTPMを追加したい既存のUEFIまたはUEFIセキュアブートVMがある場合は、XenCenterまたはxe CLIを使用して追加できます。
XenCenterを使用する
- VMをシャットダウンします。
- VMにvTPMを追加します。
- VMを右クリックし、vTPMの管理を選択します。または、メインメニューバーで、VM > vTPMの管理に移動します。TPMマネージャーダイアログが開きます。
- TPMマネージャーダイアログで、vTPMを追加します。
- VMにリンクされたvTPMがあることを確認するには、VMを選択し、その全般タブに移動して、デバイスセキュリティセクションを確認します。
- VMを起動します。
xe CLIを使用する
-
VMをシャットダウンします:
xe vm-shutdown uuid=<vm_uuid> <!--NeedCopy--> -
vTPMを作成し、VMにアタッチします:
xe vtpm-create vm-uuid=<vm_uuid> <!--NeedCopy--> -
VMを起動します:
xe vm-start uuid=<vm_uuid> <!--NeedCopy-->
サポートされているゲストとリソースの割り当て
サポートされているゲストオペレーティングシステムのリストについては、「サポートされているゲスト、仮想メモリ、およびディスクサイズ制限」を参照してください。
このセクションでは、XenServer製品ファミリーのメンバーにおける仮想デバイスサポートの違いについて説明します。
XenServer製品ファミリーの仮想デバイスサポート
XenServer製品ファミリーの現在のバージョンには、VMの仮想デバイスに関する一般的な制限がいくつかあります。特定のゲストオペレーティングシステムでは、特定の機能に対してより低い制限が適用される場合があります。個々のゲストインストールセクションに制限が記載されています。構成制限の詳細については、「構成制限」を参照してください。
ハードウェアや環境などの要因が制限に影響を与える可能性があります。サポートされているハードウェアについては、XenServerの「ハードウェア互換性リスト」を参照してください。
VMブロックデバイス
XenServerは、hd*デバイスの形式でIDEバスをエミュレートします。Windowsを使用する場合、XenServer VM Toolsをインストールすると、完全に仮想化された環境を除いて、Linuxと同様に機能する特別なI/Oドライバーがインストールされます。
CPU機能
VMの実行中にプールのCPU機能セットが変更されることがあります。たとえば、既存のプールに新しいホストが追加された場合や、VMが別のプールのホストに移行された場合などです。プールのCPU機能セットが変更されても、VMは起動時に適用された機能セットを引き続き使用します。VMを更新してプールの新しい機能セットを使用するには、VMを再起動する必要があります。