BOUILLAUD Martin Stagiaire BTS Services Informatiques aux Organisations Janvier 2015 Etude d architecture de consolidation et virtualisation Projet : DDPP
Table des matières 1. Objet du projet... 3 2. Description du projet... 3 3. Description de l environnement existant... 3 Serveurs physiques... 3 Postes de travail... 4 Description de l environnement de sauvegarde... 4 4. Les solutions de virtualisation... 4 VMware ESX... 4 Microsoft Hyper- V... 4 Proxmox... 5 5. Proposition de solution... 5 Solution de virtualisation proposée... 5 Bilan de l existant... 6 Matériel nécessaire... 6 IBM... 6 DELL... 6 La solution finale... 7 2
1. Objet du projet A l initiative du SIDSIC de la Vendée, cette étude a pour but d établir un bilan de l existant afin de consolider et de réunir les équipements réseaux et serveurs en vue d une installation de solution de virtualisation. La mise à niveau de cette architecture virtuelle répond en partie au besoin de sécuriser les données informatiques et d assurer un niveau optimum de disponibilité de l infrastructure informatique de la DDPP. 2. Description du projet Les machines et utilisateurs sont inscrits dans une unité d organisation (OU) de la forêt AT. Cette architecture permet de centraliser l identification et l authentification des utilisateurs et des ordinateurs et de sécuriser l environnement système. Néanmoins les données ou applicatifs locaux ne le sont pas totalement si ce n est que par le jeu de sauvegardes. C est tout l enjeu d une démarche de consolidation de serveurs, qui prend en charge l optimisation des ressources et facilite l administration du réseau. En outre, l aspect consolidation, permettant sur un même serveur hôte d héberger plusieurs serveurs virtuels, prend tout son sens dans le cadre de l éco responsabilité (green- it). 3. Description de l environnement existant Serveurs physiques L architecture serveurs actuelle est la suivante : 3
La DDPP possède environ 120 utilisateurs sur le département et 9 serveurs (chiffe bientôt réduit à 4) : Type de serveur Rôle Système d exploitation Contrôleur de domaine 1 / DNS Contrôleur de domaine 2 Gestion de l autocom Gestion d accès CASPER Gestion du temps GRR (Gestion Réservations Ressources) Serveur de fichiers Impression / Sauvegarde Serveur CCRF Windows 2008R2 Windows 2008R2 XPPRO W2000 Linux Windows 2003 Windows 2003 Windows 2008R2 Postes de travail La DDTM compte environ 120 utilisateurs répartis sur le département. Description de l environnement de sauvegarde Actuellement, un serveur Windows 2003 gère les travaux d impressions et la sauvegarde des fichiers. Une réflexion est en cours quant à l acquisition d un NAS/SAN pour la gestion des sauvegardes. L espace total nécessaire à ces sauvegardes ne dépassant pas 4To, la solution envisagée devrait se rapprocher d un NAS Professionnel type Synology DiskStation 3612XS (Voir fiche). 4. Les solutions de virtualisation Il existe aujourd hui différents systèmes de virtualisation : le plus utilisé est l outil de VMware : ESXi avec plus de 45% de part de marché, arrive en seconde position la solution de Microsoft : Hyper- V et ensuite les solutions libres comme Proxmox, KVM ou XenServer. VMware ESX La solution de virtualisation proposée par VMware a fait ses preuves, elle est stable, fonctionnelle et est compatible avec l ensemble des systèmes d exploitation du marché, y compris les OS Linux, point important pour la DDTM qui utilise plus de 80% de serveurs Linux. Cet outil est puissant et ses capacités «matérielles» sont quasi infinies. L hyperviseur peut accepter jusqu à 128 CPU virtuels et 4To de mémoire RAM par machine. La taille maximum d un disque pour une machine est de 62To. La reconstruction d un hôte est également simplifié par VMware vsphere Auto Deploy : en effet, l outil combine les fonctionnalités des profils d hôtes, d image builder et de PXE pour l installation et la mise à niveau de hôtes. Ainsi, il devient extrêmement simple de réaliser des sauvegardes de machines hôte via des règles prédéfinies et de reconstruire une machine virtuelle aussi rapidement qu un redémarrage. Cependant cette solution a un coup non négligeable. La solution de virtualisation ESXi en elle même ne coûte rien mais le package Virtual Center qui permet de gérer le cluster et l ensemble des hôtes coûte plus de 6000 pour 1 an. Microsoft Hyper- V Solution utilisée au sein de la préfecture, Hyper- V permet une compatibilité totale avec les systèmes d exploitation serveurs de Microsoft et tout comme Vmware, supporte une quantité importante de CPU virtuels et de mémoire par machine virtuelle. Elle gère également les VLANs et les cartes réseaux 4
virtuelles. Cependant, des problèmes de compatibilité avec d anciens systèmes linux ont été relevés. Le produit reste également une solution coûteuse avec des tarifs progressifs en fonction du nombre de processeur par hyperviseur. Proxmox Cette solution entièrement libre et gratuite (sans compter le support), permet de virtualiser n importe quel système d exploitation, qu il soit de l univers Linux ou Microsoft. Elle fonctionne exactement comme les deux solutions précédemment citées et est compatible avec la plupart des équipements serveur et de stockage (NAS/SAN). Son interface de gestion est intuitive et prend en charge le clustering et la haute disponibilité (voir : http://blog.gamb.fr/index.php?post/2013/12/23/haute- dispo- de- prolo- %C3%A9pisode- 2- %3A- Proxmox- 2- noeuds- HA). 5. Proposition de solution Solution de virtualisation proposée Compte tenu du nombre restreint d utilisateurs à la DDPP, l infrastructure de virtualisation proposée sera plus compacte et moins coûteuse que celle envisagée pour la DDTM. Le nombre de serveurs joue également un rôle important dans le choix du matériel et de la puissance processeur/mémoire des serveurs. Tout comme la Préfecture et la DDTM, la DDPP est reliée par le RIE (Réseau Interministériel de l Etat). Ceci, dans le but d interconnecter les différents sites et de simplifier le partage des données et la centralisation. 5
En envisageant une potentielle mutualisation et interconnexion entre les différents sites, il est bon de prendre en compte le fait que la préfecture utilise Hyper- V, solution proposée par Microsoft. Cette solution est fiable, le suivi et la gestion de l infrastructure pourront ainsi se faire dans le même temps et par les mêmes équipes que la préfecture. En ce qui concerne le matériel, la DDPP envisage de n utiliser que 4 serveurs à terme. Il a également été question qu une éventuelle centralisation des serveurs des sites distant soit faite au sein du siège de la DDPP. Il est donc probable que les sites distants, d ici quelques années, se connectent à distance, via un serveur RDS à la DDPP. Nous prendrons donc en compte ces éventualités dans le choix du matériel. La solution Hyper- V prend en charge les connexions clientes à distance via des serveurs RDS et propose également la virtualisation d application comme une suite bureautique ou tout autre logiciels métiers. Bilan de l existant La DDPP possède actuellement 8 serveurs (+ 1, le serveur de gestion de l autocom sur un réseau différent). Un serveur de fichier rackable est également utilisé au sein du local informatique. Les différents serveurs sont pour l heure des tours PC classiques. Matériel nécessaire Afin de supporter la charge mémoire et processeur des 8 serveurs, ainsi que de potentiels utilisateurs en RDS, plusieurs produits on été retenus : IBM Le serveur rack 1U IBM System x3550 M5 peut supporter deux processeurs Intel Xeon E5-2600 avec un maximum de 18 cœurs, jusqu à 1,5To de mémoire et jusqu'à 10 disques durs/ssd avant et 2 disques durs/ssd arrière de 2,5 pouces, ou jusqu'à 4 disques durs de 3,5 pouces pour un stockage total maximum de 24To. En optant pour ce modèle, et afin de garantir une haute disponibilité, deux serveurs de ce type devront être acheté. Sur le modèle de la redondance, ces deux serveurs IBM seront configurés en cluster. DELL En optant pour un serveur DELL, mon choix s est porté sur le PowerEdge R630 à 11 162. Celui- ci est configuré de la manière suivante : Deux processeur Intel Xeon E5-2667 v3 3,2GHz (6 cœurs / 12 threads) 5 x 8Go de RAM Un carte RAID1 pour les deux disques dur de 250Go du serveur Un double alimentation redondante de 750W 6
Pour cette solution DELL, il sera de même que pour la solution IBM, le choix de deux serveurs sera impératif. Le coût approximatif total des deux serveurs sera donc de 22 324. Dans cette configuration réalisée sur le site de Dell, un licence Windows Server 2012 DataCenter Edition est comptabilisée : le prix de cette licence est de 4 461,65 multipliée par deux serveurs : 8 923. La solution finale Une licence Microsoft Windows 2012 server Datacenter Edition s achète en fonction du nombre de processeur physique du serveur. En admettant que la configuration Dell ai pris en compte le nombre de processeur que détenait le serveur, les prix sont correct. Si le calcul du prix des licences Server 2012 de la configuration Dell ne tiennent pas compte du nombre de processeur, voici un récapitulatif du coût global des licences Windows Server : Prix d une licence Windows Server 2012 DataCenter pour 2 processeurs physique : 5 249 95. Pour nos deux serveurs, le coût des licences sera donc de 10 499 90. En ajoutant le coût des serveurs à celui des licences, le coût total de cette solution de virtualisation serait d environ 33 000. 7