给虚拟化主机打补丁不想停业务:群晖 VMM 实时迁移前,这四项检查先过一遍
虚拟化环境绕不开计划内维护:主机要打安全补丁、换内存、清散热、升级固件,这些都得把虚拟机从主机上挪走。停机搬迁最省事,但业务不允许——ERP、数据库、监控平台这些一旦关机,影响的是全公司。群晖 Virtual Machine Manager 的实时迁移就是为这个场景准备的:把运行中的虚拟机在主机之间搬移,服务不中断。但实际用起来,“迁移失败"“迁移到一半卡住"的案例,多数不是功能本身的问题,而是前置条件没对齐——官方帮助把注意事项列得很清楚,照着做一遍预检,比失败后回滚省一个数量级的时间。
什么场景用它最值
一是补丁窗口:一台台主机轮流把虚拟机迁走、打补丁、迁回来,业务全程无感。二是硬件维护:更换内存、清理灰尘、检修电源时,把虚拟机集中迁到另一台主机。三是负载再平衡:某台主机长期过热或资源吃紧,把部分虚拟机匀到空闲主机上。共同点是"计划内”——提前安排、提前检查,实时迁移的可靠性完全建立在预检质量上。
操作步骤(迁移前预检清单)
-
确认来源主机与目的地主机连接到同一网络(处于同一网络群组)。为什么:官方明示网络群组一致是实时迁移的前提——虚拟机要在主机间保持网络连续,两台主机必须在同一个网络里"互相看得见”,跨群组规划时先补网络这一课再谈迁移。
-
盘点目的地主机的系统资源,按虚拟机的原始规格留足 vCPU 内核与内存。为什么:官方要求目的地主机要有足够资源"以其原始规格运行迁移的虚拟机"——资源不足往往不是一开始就报错,而是迁到后期才失败,搬了一半卡住比不搬更麻烦,预检阶段就要把账算清。
-
禁用虚拟机上的 SR-IOV。为什么:官方明确启用 SR-IOV 时不支持实时迁移——SR-IOV 直通把虚拟机的网卡绑定在来源主机的物理设备上,设备搬不走,虚拟机就搬不走;用了直通性能加速的虚拟机,维护窗口前要先把网卡改回虚拟化模式。
-
跨代主机迁移时,为虚拟机启用 CPU 兼容模式。为什么:官方提示若目的地主机的 CPU 套件架构与来源不同,要提前开启兼容模式——不同代 CPU 的指令集有差异,不做兼容处理,虚拟机迁过去一开机就可能因指令不支持而崩溃,迁移"成功"却业务起不来是最隐蔽的失败。
-
迁移完成后跑一遍业务验证:核心服务连通性、应用响应、性能观察。为什么:实时迁移的目标是"业务无感",但无感要靠验证来确认——虚拟机搬家后个别服务绑定旧状态的情况并不罕见,上线前五分钟的检查,胜过用户报障后的半小时排查。
边界与分工
要说清一件事:实时迁移解决的是"计划内维护不停机",它不解决"主机突发故障"——后者靠的是虚拟机高可用(故障转移)机制,主机失联时自动把虚拟机在备用主机上拉起。两者机制不同、触发方式不同:实时迁移是你发起、可控制、可回退的搬移;高可用是故障触发、自动接管。把实时迁移当高可用用,等于拿搬家公司当保险公司——平时没事,出事时才发现不赔。运维体系里这两块要分别建:维护窗口靠实时迁移,故障兜底靠高可用,配套的监控告警两边都不能少。
计划内维护是机房例行事务,但不该以停业务为代价。贵州诚鑫致达科技在为客户规划虚拟化平台与 NAS 存储底座时,会把"维护窗口预检清单"与主机、存储、网络的巡检项合成一张表——迁移前的四项检查看似琐碎,省下的是业务中断的隐性成本。企业虚拟化环境的维护流程想有人帮着理顺,可以从一次主机与虚拟机的现状盘点开始。