适用场景
虚拟化的常见问题是「资源分出去容易收回来难」:vCPU 超分比没人管、快照开了一年没人删、数据存储水位到 95% 才告警。治理思路是把配额、快照、水位三件事制度化。
配置步骤(快照与克隆规范)
# 1) 快照审计:列出所有快照与创建时间
Get-VM | Get-Snapshot | Select-Object VM,Name,Created,SizeGB,
@{N='Days';E={[math]::Round(((Get-Date) - $_.Created).TotalDays,1)}}
# 2) 超过 3 天的快照清单(重点处理)
Get-VM | Get-Snapshot | Where-Object {((Get-Date) - $_.Created).TotalDays -gt 3}
# 3) 删除快照(先确认业务变更已完成)
# Remove-Snapshot -Snapshot <snap> -Confirm
# 大快照删除会触发合并,避免业务高峰做
# 4) 克隆规范
# - 模板统一,克隆后必须改主机名/IP/证书
# - 克隆用于测试,生命周期不超过 30 天
关键参数与建议
- 超分比:CPU 超分比控制在 3-5:1(按业务类型定),内存尽量不超分
- 预留与限制:核心虚机设预留,避免被邻居抢占;非核心设上限防止失控
- 快照规范:快照只用于变更窗口,超过 3 天必须清理,禁止长期快照
- 数据存储水位:70% 预警、80% 扩容、85% 必须处理
- 告警接入:主机硬件、集群 HA、数据存储、虚机心跳全部接入监控
- 版本与兼容:升级 vCenter/ESXi 前查兼容矩阵,先升级 vCenter 再升主机
- 账号权限:按角色分权,禁止所有人用管理员账号操作
- 变更留痕:虚机规格调整、迁移、克隆都要有工单记录
容易踩的坑
- 快照放几个月没人删,数据存储被撑满
- 大快照在业务高峰删除,合并 IO 导致业务卡顿
- 以为快照等于备份,存储故障后数据一起丢
- 克隆虚机不改 IP/主机名,与生产冲突
- 快照链过长(多层快照),删除时出错
- 克隆不留记录,资源占用无人认领
验证与巡检
# 快照数量与占用
(Get-VM | Get-Snapshot).Count
Get-VM | Get-Snapshot | Measure-Object -Property SizeGB -Sum
# 清理后再确认
Get-VM | Get-Snapshot | Select-Object VM,Name,Created,SizeGB
- 巡检:无 >3 天快照、快照总占用可控、克隆虚机有台账、清理不在业务高峰
小结
虚拟化运维验收:随便挑一台虚机,能说清它的资源预留、有没有快照、数据存在哪个存储、水位多少。答不上来说明治理没落地。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。