가상 머신 관리
이 섹션에서는 템플릿을 사용하여 가상 머신(VM)을 생성하는 방법에 대한 개요를 제공합니다. 또한 템플릿 복제 및 이전에 내보낸 VM 가져오기를 포함한 다른 준비 방법도 설명합니다.
가상 머신이란?
가상 머신(VM)은 물리적 컴퓨터와 마찬가지로 운영 체제 및 애플리케이션을 실행하는 소프트웨어 컴퓨터입니다. VM은 호스트의 물리적 리소스에 의해 지원되는 일련의 사양 및 구성 파일로 구성됩니다. 모든 VM에는 물리적 하드웨어와 동일한 기능을 제공하는 가상 장치가 있습니다. VM은 더 휴대성이 좋고, 더 관리하기 쉬우며, 더 안전하다는 이점을 제공할 수 있습니다. 또한 각 VM의 부팅 동작을 특정 요구 사항에 맞게 조정할 수 있습니다. 자세한 내용은 VM 부팅 동작을 참조하십시오.
XenServer®는 IPv4 또는 IPv6 구성 주소의 모든 조합을 사용하는 게스트를 지원합니다.
XenServer VM은 완전 가상화 모드에서 작동할 수 있습니다. 특정 프로세서 기능은 가상 머신이 수행하는 권한 있는 명령을 ‘트랩’하는 데 사용됩니다. 이 기능을 사용하면 수정되지 않은 운영 체제를 사용할 수 있습니다. 네트워크 및 스토리지 액세스의 경우 에뮬레이트된 장치가 가상 머신에 제공됩니다. 또는 성능 및 안정성을 위해 PV 드라이버를 사용할 수 있습니다.
VM 생성
VM 템플릿 사용
VM은 템플릿에서 준비됩니다. 템플릿은 특정 VM의 인스턴스를 생성하기 위한 모든 다양한 구성 설정을 포함하는 골드 이미지입니다. XenServer는 운영 체제를 설치할 수 있는 원시 VM인 기본 템플릿 세트와 함께 제공됩니다. 운영 체제마다 최상의 성능을 발휘하려면 다른 설정이 필요합니다. XenServer 템플릿은 운영 체제 성능을 극대화하도록 조정됩니다.
템플릿에서 VM을 생성하는 두 가지 기본 방법이 있습니다.
-
완전히 사전 구성된 템플릿 사용.
-
CD, ISO 이미지 또는 네트워크 리포지토리에서 적절하게 제공된 템플릿에 운영 체제 설치.
Windows VM은 Windows 운영 체제를 VM에 설치하는 방법을 설명합니다.
Linux VM은 Linux 운영 체제를 VM에 설치하는 방법을 설명합니다.
참고:
이전 버전의 XenServer에서 생성된 템플릿은 최신 버전의 XenServer에서 사용할 수 있습니다. 그러나 최신 버전의 XenServer에서 생성된 템플릿은 이전 버전의 XenServer와 호환되지 않습니다.
VM 생성의 다른 방법
제공된 템플릿에서 VM을 생성하는 것 외에도 다음 방법을 사용하여 VM을 생성할 수 있습니다.
기존 VM 복제
템플릿에서 복제하여 기존 VM의 복사본을 만들 수 있습니다. 템플릿은 VM 인스턴스를 생성하기 위한 원본 복사본으로 사용될 일반 VM입니다. VM은 사용자 지정되어 템플릿으로 변환될 수 있습니다. VM에 대한 적절한 준비 절차를 따르십시오. 자세한 내용은 Sysprep을 사용하여 Windows VM 복제 준비 및 Linux VM 복제 준비를 참조하십시오.
참고:
템플릿은 일반 VM으로 사용할 수 없습니다.
XenServer에는 VM 복제를 위한 두 가지 메커니즘이 있습니다.
-
전체 복사
-
카피 온 라이트
더 빠른 Copy-on-Write 모드는 수정된 블록만 디스크에 씁니다. Copy-on-Write는 디스크 공간을 절약하고 빠른 복제를 허용하도록 설계되었지만, 일반 디스크 성능을 약간 저하시킵니다. 템플릿은 속도 저하 없이 여러 번 빠르게 복제될 수 있습니다.
참고:
템플릿을 VM으로 복제한 다음 해당 복제본을 템플릿으로 변환하면 디스크 성능이 저하될 수 있습니다. 성능 저하량은 이 프로세스가 발생한 횟수에 비례합니다. 이 경우
vm-copyCLI 명령을 사용하여 디스크의 전체 복사본을 수행하고 예상되는 디스크 성능 수준을 복원할 수 있습니다.
리소스 풀에 대한 참고 사항
공유 SR에 있는 VM 가상 디스크에서 템플릿을 생성하는 경우, 템플릿 복제 작업은 공유 SR에 액세스할 수 있는 풀의 모든 호스트로 전달됩니다. 그러나 로컬 SR만 있는 VM 가상 디스크에서 템플릿을 생성하는 경우, 템플릿 복제 작업은 해당 SR에 액세스할 수 있는 호스트에서만 실행될 수 있습니다.
내보낸 VM 가져오기
기존에 내보낸 VM을 가져와서 VM을 생성할 수 있습니다. VM을 복제하는 것과 마찬가지로, VM을 내보내고 가져오는 것은 특정 구성의 VM을 더 많이 생성하는 빠른 방법입니다. 이 방법을 사용하면 배포 속도를 높일 수 있습니다. 예를 들어, 여러 번 사용하는 특수 목적 호스트 구성이 있을 수 있습니다. 필요한 대로 VM을 설정한 후, 이를 내보내고 나중에 가져와서 특별히 구성된 VM의 다른 복사본을 생성할 수 있습니다. 또한 내보내기 및 가져오기를 사용하여 VM을 다른 리소스 풀에 있는 XenServer 호스트로 이동할 수도 있습니다.
VM 가져오기 및 내보내기에 대한 자세한 내용과 절차는 VM 가져오기 및 내보내기를 참조하십시오.
젠서버 VM 도구
XenServer VM Tools는 기존 장치 에뮬레이션의 오버헤드 없이 고성능 I/O 서비스를 제공합니다.
윈도우즈용 젠서버 VM 도구
Windows용 XenServer VM Tools는 I/O 드라이버(가상화 드라이버 또는 PV 드라이버라고도 함)와 Management Agent로 구성됩니다.
I/O 드라이버에는 스토리지 및 네트워크 드라이버와 하위 수준 관리 인터페이스가 포함되어 있습니다. 이러한 드라이버는 에뮬레이션된 장치를 대체하고 Windows와 XenServer 제품군 소프트웨어 간에 고속 전송을 제공합니다. Windows 운영 체제를 설치하는 동안 XenServer는 기존 장치 에뮬레이션을 사용하여 표준 IDE 컨트롤러와 표준 네트워크 카드를 VM에 제공합니다. 이 에뮬레이션을 통해 Windows 설치는 내장 드라이버를 사용할 수 있지만, 컨트롤러 드라이버 에뮬레이션에 내재된 오버헤드로 인해 성능이 저하됩니다.
Guest Agent라고도 하는 Management Agent는 상위 수준 가상 머신 관리 기능을 담당하며 XenCenter에 모든 기능을 제공합니다.
각 Windows VM에 Windows용 XenServer VM Tools를 설치해야 해당 VM이 완벽하게 지원되는 구성을 갖추고 xe CLI 또는 XenCenter를 사용할 수 있습니다. Windows용 XenServer VM Tools가 없어도 VM은 작동하지만, I/O 드라이버(PV 드라이버)가 설치되지 않으면 성능이 저하됩니다. 다음 작업을 수행하려면 Windows VM에 Windows용 XenServer VM Tools를 설치해야 합니다.
-
VM을 깔끔하게 종료, 재부팅 또는 일시 중단
-
XenCenter에서 VM 성능 데이터 보기
-
실행 중인 VM 마이그레이션(라이브 마이그레이션 또는 스토리지 라이브 마이그레이션 사용)
-
메모리가 포함된 스냅샷 생성(체크포인트) 또는 스냅샷으로 되돌리기
-
다중 페이지 지원(자동으로 활성화됨)
자세한 내용은 Windows용 XenServer VM Tools 설치를 참조하십시오.
리눅스용 젠서버 가상 머신 툴
Linux용 XenServer VM Tools에는 VM에 대한 추가 정보를 호스트에 제공하는 게스트 에이전트가 포함되어 있습니다.
다음 작업을 수행하려면 Linux VM에 Linux용 XenServer VM Tools를 설치해야 합니다.
-
XenCenter에서 VM 성능 데이터 보기
-
실행 중인 Linux VM의 vCPU 수 조정
-
동적 메모리 제어 활성화
참고:
Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 10 (미리 보기), 록키 리눅스 8, 록키 리눅스 9, CentOS 스트림 9 또는 CentOS 스트림 10 VM에서는 동적 메모리 제어(DMC) 기능을 사용할 수 없습니다. 이러한 운영 체제는 Xen® 하이퍼바이저에서 메모리 벌루닝을 지원하지 않기 때문입니다.
자세한 내용은 Linux용 XenServer VM Tools 설치를 참조하십시오.
VM의 가상화 상태 확인
XenCenter는 VM의 일반 탭에 VM의 가상화 상태를 보고합니다. XenServer VM Tools가 설치되어 있는지 여부를 확인할 수 있습니다. 이 탭은 또한 VM이 Windows Update에서 업데이트를 설치하고 받을 수 있는지 여부도 표시합니다. 다음 섹션에는 XenCenter에 표시되는 메시지가 나열되어 있습니다.
I/O 최적화됨(최적화되지 않음): 이 필드는 I/O 드라이버가 VM에 설치되어 있는지 여부를 표시합니다.
관리 에이전트 설치됨(설치되지 않음): 이 필드는 관리 에이전트가 VM에 설치되어 있는지 여부를 표시합니다.
Windows Update에서 업데이트를 받을 수 있음(받을 수 없음): VM이 Windows Update에서 I/O 드라이버를 받을 수 있는지 여부를 지정합니다.
참고:
Windows Server Core 2016은 Windows Update를 사용하여 I/O 드라이버를 설치하거나 업데이트하는 것을 지원하지 않습니다. 대신 XenServer 다운로드 페이지에 제공된 XenServer VM Tools for Windows 설치 프로그램을 사용하십시오.
I/O 드라이버 및 관리 에이전트 설치: 이 메시지는 VM에 I/O 드라이버 또는 관리 에이전트가 설치되어 있지 않을 때 표시됩니다.
게스트 UEFI 부팅 및 보안 부팅
XenServer는 다음 게스트 운영 체제가 UEFI 모드로 부팅할 수 있도록 합니다:
- 윈도우 10
- 윈도우 11
- 윈도우 서버 2016
- 윈도우 서버 2019
- 윈도우 서버 2022
- 윈도우 서버 2025
- 레드햇 엔터프라이즈 리눅스 8
- 레드햇 엔터프라이즈 리눅스 9
- 레드햇 엔터프라이즈 리눅스 10 (미리 보기)
- 우분투 22.04
- 우분투 24.04
- 록키 리눅스 8
- 록키 리눅스 9
- SUSE 리눅스 엔터프라이즈 15
- 데비안 북웜 12
- 오라클 리눅스 8
- CentOS 10 Stream은 UEFI 부팅 모드를 지원하지만, 업스트림 문제로 인해 Secure Boot는 현재 지원되지 않습니다.
UEFI 부팅은 게스트 운영 체제가 하드웨어와 상호 작용할 수 있는 더 풍부한 인터페이스를 제공하며, 이는 VM 부팅 시간을 크게 단축할 수 있습니다. XenServer가 게스트 운영 체제에 대해 UEFI 부팅을 지원하는 경우, BIOS 대신 이 부팅 모드를 선택하는 것이 좋습니다.
이러한 운영 체제의 경우 XenServer는 Secure Boot도 지원합니다. Secure Boot는 서명되지 않았거나, 잘못 서명되었거나, 수정된 바이너리가 부팅 중에 실행되는 것을 방지합니다. Secure Boot를 적용하는 UEFI 지원 VM에서는 모든 드라이버가 서명되어야 합니다. 이 요구 사항은 VM의 사용 범위를 제한할 수 있지만, 서명되지 않거나 수정된 드라이버를 차단하는 보안을 제공합니다. 서명되지 않은 드라이버를 사용하는 경우 Secure Boot가 실패하고 XenCenter에 경고가 표시됩니다. Secure Boot는 또한 게스트의 맬웨어가 부팅 파일을 조작하거나 부팅 프로세스 중에 실행될 위험을 줄여줍니다.
VM을 생성할 때 부팅 모드를 지정해야 합니다. VM을 처음 부팅한 후에는 BIOS와 UEFI(또는 UEFI Secure Boot) 간에 VM의 부팅 모드를 변경할 수 없습니다. 그러나 잠재적인 Secure Boot 문제를 해결하기 위해 VM을 사용한 후에는 UEFI와 UEFI Secure Boot 간에 부팅 모드를 변경할 수 있습니다. 자세한 내용은 문제 해결을 참조하십시오.
VM에서 UEFI 부팅을 활성화할 때 다음 사항을 고려하십시오.
- UEFI 지원 Windows VM에는 최소 2개의 vCPU가 있는지 확인하십시오. UEFI 지원 Linux VM에는 이러한 제한이 없습니다.
- XenServer에서 생성된 UEFI 지원 VM을 OVA, OVF 또는 XVA 파일로 가져오거나 내보낼 수 있습니다. 다른 하이퍼바이저에서 생성된 OVA 또는 OVF 패키지에서 UEFI 지원 VM을 가져오는 것은 지원되지 않습니다.
- UEFI 지원 VM에서 PVS-Accelerator를 사용하려면 Citrix Provisioning™ 1906 이상을 사용하고 있는지 확인하십시오.
- Windows VM의 경우 UEFI 설정 메뉴를 사용하여 XenCenter 콘솔의 화면 해상도를 변경하십시오. 자세한 지침은 문제 해결을 참조하십시오.
참고
UEFI 지원 VM은 에뮬레이트된 장치에 NVME 및 E1000을 사용합니다. VM에 XenServer VM Tools for Windows를 설치하기 전까지는 에뮬레이션 정보에 이러한 값이 표시되지 않습니다. 또한 UEFI 지원 VM은 XenServer VM Tools for Windows를 설치하기 전까지는 NIC가 2개만 있는 것으로 표시됩니다.
UEFI 부팅 또는 UEFI 보안 부팅 활성화
XenCenter 또는 xe CLI를 사용하여 VM에 UEFI 부팅 또는 UEFI 보안 부팅을 활성화할 수 있습니다.
XenCenter에서 UEFI 지원 VM을 생성하는 방법에 대한 자세한 내용은 XenCenter를 사용하여 Windows VM 생성 또는 XenCenter를 사용하여 Linux VM 생성을(를) 참조하십시오.
xe CLI를 사용하여 UEFI 부팅 또는 UEFI 보안 부팅 활성화
VM을 생성할 때, VM을 처음 부팅하기 전에 다음 명령을 실행하십시오.
xe vm-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE>
xe vm-param-set uuid=<UUID> platform:device-model=qemu-upstream-uefi
xe vm-param-set uuid=<UUID> platform:secureboot=<OPTION>
<!--NeedCopy-->
여기서 UUID은(는) VM의 UUID이고, MODE은(는) BIOS 또는 uefi이며, OPTION은(는) ‘true’ 또는 ‘false’입니다. 모드를 지정하지 않으면 해당 옵션이 VM 운영 체제에서 지원되는 경우 uefi으로 기본 설정됩니다. 그렇지 않으면 모드는 BIOS으로 기본 설정됩니다. secureboot 옵션을 지정하지 않으면 ‘auto’로 기본 설정됩니다. UEFI 지원 VM의 경우 ‘auto’ 동작은 VM에 대해 보안 부팅을 활성화하는 것입니다.
XenServer와 함께 제공되는 템플릿에서 UEFI 지원 VM을 생성하려면 다음 명령을 실행하십시오.
UUID=$(xe vm-clone name-label='Windows 10 (64-bit)' new-name-label='Windows 10 (64-bit)(UEFI)')
xe template-param-set uuid=<UUID> HVM-boot-params:firmware=<MODE> platform:secureboot=<OPTION>
<!--NeedCopy-->
설치된 항목이 있는 템플릿이나 스냅샷에서 생성한 템플릿에는 이 명령을 실행하지 마십시오. 이러한 스냅샷의 부팅 모드는 변경할 수 없으며, 부팅 모드를 변경하려고 하면 VM이 부팅되지 않습니다.
UEFI 지원 VM을 처음 부팅할 때 VM 콘솔에 설치를 시작하려면 아무 키나 누르라는 메시지가 표시됩니다. 운영 체제 설치를 시작하지 않으면 VM 콘솔이 UEFI 셸로 전환됩니다.
설치 프로세스를 다시 시작하려면 UEFI 콘솔에서 다음 명령을 입력하십시오.
EFI:
EFI\BOOT\BOOTX64
설치 프로세스가 다시 시작되면 VM 콘솔에서 설치 프롬프트를 확인하십시오. 프롬프트가 나타나면 아무 키나 누르십시오.
보안 부팅 비활성화
경우에 따라 보안 부팅을 비활성화해야 할 수도 있습니다. 예를 들어, 보안 부팅 사용자 모드에 있는 VM에서는 일부 유형의 디버깅을 활성화할 수 없습니다. 보안 부팅을 비활성화하려면 다음 명령을 사용할 수 있습니다.
xe vm-param-set uuid=<VM_UUID> platform:secureboot=false
다음 명령으로 다시 활성화할 수 있습니다.
xe vm-param-set uuid=<VM_UUID> platform:secureboot=true
키
Windows 가상 머신의 경우:
UEFI가 활성화된 Windows VM은 임시 개인 키, Microsoft KEK, Microsoft Windows Production PCA 및 Microsoft 타사 키에서 PK로 프로비저닝됩니다. VM에는 UEFI 포럼에서 제공하는 최신 해지 목록도 제공됩니다. 이 구성을 통해 Windows VM은 Secure Boot가 켜진 상태로 부팅하고 Microsoft로부터 키 및 해지 목록에 대한 자동 업데이트를 받을 수 있습니다.
Linux 가상 머신의 경우:
Secure Boot가 활성화된 Linux VM에 타사 드라이버를 설치하려면 서명 키를 생성하여 VM에 MOK(Machine Owner Key)로 추가하고 해당 키를 사용하여 드라이버에 서명해야 합니다. 자세한 내용은 Secure Boot Linux VM에 타사 드라이버 설치를 참조하십시오.
사용자의 UEFI 및 UEFI 보안 부팅 가상 머신 문제 해결
UEFI 또는 UEFI Secure Boot VM 문제 해결에 대한 자세한 내용은 UEFI 및 Secure Boot 문제 해결을 참조하십시오.
가상 TPM
XenServer를 사용하면 가상 신뢰 플랫폼 모듈(vTPM)을 생성하여 VM에 연결할 수 있습니다. 이 가상 TPM은 하드웨어의 물리적 TPM을 사용하거나 통과하지 않습니다. 가상 TPM을 생성하는 데 물리적 TPM이 필요하지 않습니다.
모든 UEFI 부팅 또는 UEFI Secure Boot VM은 vTPM을 연결할 수 있습니다.
VM은 연결된 vTPM과 일대일 관계를 가집니다. VM은 하나의 vTPM만 가질 수 있으며 vTPM은 단일 VM에만 연결될 수 있습니다. VM 관리자 이상의 역할을 가진 사용자는 vTPM 인스턴스를 생성하고 삭제할 수 있습니다.
VM에서 실행되는 애플리케이션은 TPM 2.0 호환 API를 통해 vTPM에 액세스할 수 있습니다. TPM 1.2는 지원되지 않습니다. VM 운영자 이상의 역할을 가진 사용자는 VM을 통해 vTPM에 액세스할 수 있습니다.
VM에 연결된 vTPM이 있는지 확인하려면 XenCenter에서 일반 탭으로 이동하여 장치 보안 섹션을 확인하십시오.
제약 조건
vTPM이 연결된 상태로 생성된 VM에는 현재 다음과 같은 제약 조건이 적용됩니다.
- BIOS 부팅 모드의 VM에서는 vTPM이 지원되지 않습니다.
- VM을 OVF/OVA 형식으로 내보낼 수 있지만, 이 과정에서 vTPM의 모든 데이터가 손실됩니다. 이 손실된 데이터로 인해 VM이 예기치 않은 동작을 보이거나 시작되지 않을 수 있습니다. VM에서 vTPM 기능을 사용하는 경우 이 형식을 사용하여 VM을 내보내지 마십시오.
- vTPM이 연결된 VM에서는 BitLocker가 현재 지원되지 않습니다.
- 풀 코디네이터가 오프라인인 경우 사용자 또는 Windows가 백그라운드에서 수행하는 vTPM 작업이 실패할 수 있습니다.
- VM이 vTPM을 사용하는 사용자 지정 워크로드를 실행하고, 해당 워크로드가 vTPM에 많은 양의 데이터를 쓰거나 많은 수의 쓰기 요청을 하는 경우 XenServer 툴스택의 성능에 영향을 미칠 수 있습니다.
가상 머신에 vTPM 연결
새 VM의 경우 VM 생성 중에 vTPM을 추가할 수 있습니다. 자세한 내용은 선호하는 VM 생성 방법에 대한 설명서를 참조하십시오.
vTPM을 추가하려는 기존 UEFI 또는 UEFI 보안 부팅 VM이 있는 경우 XenCenter 또는 xe CLI를 사용하여 추가할 수 있습니다.
젠센터를 사용하여
- VM을 종료합니다.
- VM에 vTPM을 추가합니다.
- VM을 마우스 오른쪽 버튼으로 클릭하고 vTPM 관리를 선택합니다. 또는 주 메뉴 모음에서 VM > vTPM 관리로 이동합니다. TPM 관리자 대화 상자가 열립니다.
- TPM 관리자 대화 상자에서 vTPM을 추가합니다.
- VM에 연결된 vTPM이 있는지 확인하려면 VM을 선택하고 일반 탭으로 이동하여 장치 보안 섹션을 확인합니다.
- VM을 시작합니다.
xe CLI를 사용하여
-
VM 종료:
xe vm-shutdown uuid=<vm_uuid> <!--NeedCopy--> -
vTPM을 생성하고 VM에 연결합니다:
xe vtpm-create vm-uuid=<vm_uuid> <!--NeedCopy--> -
VM 시작:
xe vm-start uuid=<vm_uuid> <!--NeedCopy-->
지원되는 게스트 및 리소스 할당
지원되는 게스트 운영 체제 목록은 지원되는 게스트, 가상 메모리 및 디스크 크기 제한을 참조하십시오.
이 섹션에서는 XenServer 제품군의 구성원에 대한 가상 장치 지원의 차이점을 설명합니다.
XenServer 제품군 가상 장치 지원
현재 XenServer 제품군 버전에는 VM의 가상 장치에 대한 몇 가지 일반적인 제한 사항이 있습니다. 특정 게스트 운영 체제는 특정 기능에 대해 더 낮은 제한을 가질 수 있습니다. 개별 게스트 설치 섹션에 제한 사항이 명시되어 있습니다. 구성 제한에 대한 자세한 내용은 구성 제한을 참조하십시오.
하드웨어 및 환경과 같은 요인이 제한 사항에 영향을 미칠 수 있습니다. 지원되는 하드웨어에 대한 정보는 XenServer 하드웨어 호환성 목록을 참조하십시오.
VM 블록 장치
XenServer는 hd* 장치 형태로 IDE 버스를 에뮬레이트합니다. Windows를 사용하는 경우 XenServer VM Tools를 설치하면 완전 가상화된 환경을 제외하고 Linux와 유사하게 작동하는 특수 I/O 드라이버가 설치됩니다.
CPU 기능
VM이 실행 중인 동안 풀의 CPU 기능 세트가 변경될 수 있습니다. 예를 들어, 기존 풀에 새 호스트가 추가되거나 VM이 다른 풀의 호스트로 마이그레이션될 때 발생할 수 있습니다. 풀의 CPU 기능 세트가 변경되면 VM은 시작될 때 적용된 기능 세트를 계속 사용합니다. VM이 풀의 새 기능 세트를 사용하도록 업데이트하려면 VM을 다시 시작해야 합니다.