适用场景

虚拟化的常见问题是「资源分出去容易收回来难」:vCPU 超分比没人管、快照开了一年没人删、数据存储水位到 95% 才告警。治理思路是把配额、快照、水位三件事制度化。

配置步骤(快照与克隆规范)

# 1) 快照审计:列出所有快照与创建时间
Get-VM | Get-Snapshot | Select-Object VM,Name,Created,SizeGB,
  @{N='Days';E={[math]::Round(((Get-Date) - $_.Created).TotalDays,1)}}

# 2) 超过 3 天的快照清单(重点处理)
Get-VM | Get-Snapshot | Where-Object {((Get-Date) - $_.Created).TotalDays -gt 3}

# 3) 删除快照(先确认业务变更已完成)
# Remove-Snapshot -Snapshot <snap> -Confirm
# 大快照删除会触发合并,避免业务高峰做

# 4) 克隆规范
#  - 模板统一,克隆后必须改主机名/IP/证书
#  - 克隆用于测试,生命周期不超过 30 天

关键参数与建议

  • 超分比:CPU 超分比控制在 3-5:1(按业务类型定),内存尽量不超分
  • 预留与限制:核心虚机设预留,避免被邻居抢占;非核心设上限防止失控
  • 快照规范:快照只用于变更窗口,超过 3 天必须清理,禁止长期快照
  • 数据存储水位:70% 预警、80% 扩容、85% 必须处理
  • 告警接入:主机硬件、集群 HA、数据存储、虚机心跳全部接入监控
  • 版本与兼容:升级 vCenter/ESXi 前查兼容矩阵,先升级 vCenter 再升主机
  • 账号权限:按角色分权,禁止所有人用管理员账号操作
  • 变更留痕:虚机规格调整、迁移、克隆都要有工单记录

容易踩的坑

  • 快照放几个月没人删,数据存储被撑满
  • 大快照在业务高峰删除,合并 IO 导致业务卡顿
  • 以为快照等于备份,存储故障后数据一起丢
  • 克隆虚机不改 IP/主机名,与生产冲突
  • 快照链过长(多层快照),删除时出错
  • 克隆不留记录,资源占用无人认领

验证与巡检

# 快照数量与占用
(Get-VM | Get-Snapshot).Count
Get-VM | Get-Snapshot | Measure-Object -Property SizeGB -Sum

# 清理后再确认
Get-VM | Get-Snapshot | Select-Object VM,Name,Created,SizeGB
  • 巡检:无 >3 天快照、快照总占用可控、克隆虚机有台账、清理不在业务高峰

小结

虚拟化运维验收:随便挑一台虚机,能说清它的资源预留、有没有快照、数据存在哪个存储、水位多少。答不上来说明治理没落地。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。