После ухода VMware и Microsoft Proxmox VE стал одним из первых кандидатов на замену: бесплатный, на базе проверенного ядра KVM, с веб-интерфейсом, кластеризацией и распределённым хранилищем «из коробки». Для лаборатории, учебного стенда и инфраструктуры небольшой компании это действительно крепкое решение. Но когда речь заходит о промышленной эксплуатации в масштабах дата-центра, отказоустойчивости боевых сервисов и жёстких требованиях к безопасности, у бесплатного гипервизора появляются ограничения. Разберём честно, где именно Proxmox упирается в корпоративных задачах и чем эти места закрывает коммерческая платформа, построенная на том же ядре.
Материал носит обзорный характер: Proxmox — зрелый и функциональный продукт, и многие задачи он закрывает штатно. Речь ниже — о пограничных сценариях крупных нагрузок, катастрофоустойчивости и безопасности, где обычно и возникает вопрос о коммерческой платформе.
Под капотом — то же ядро, разница в слое управления
Важно сразу снять главный миф. И Proxmox, и зрелые коммерческие платформы, включая AirCloud, базируются на одном и том же низкоуровневом ядре — KVM/QEMU. Переписывать это ядро заново бессмысленно: сообщество и мировые ИТ-гиганты полировали его десятилетиями. Поэтому сравнивать платформы по «ядру» неправильно — почему, мы разбирали отдельно.
Реальная разница проходит выше — на уровне управления: оркестрация, отказоустойчивость, балансировка, безопасность, работа с хранилищами. В Proxmox этот слой собран из проверенных открытых компонентов — corosync для кворума, pmxcfs для конфигурации кластера, Ceph для хранилища. В коммерческой платформе — собственный управляющий слой, разработанный как единый продукт — и именно здесь возникают отличия, критичные для крупной эксплуатации.
Отказоустойчивость: кворум, fencing и сценарии отказа
Кластер Proxmox держится на кворуме corosync и fencing (watchdog) — и именно они защищают от split-brain: узел без кворума не запускает HA-ресурсы, а конфигурация кластера переходит в режим только чтения. Для двух узлов нужен внешний арбитр (QDevice). Сравнивать платформы стоит по проверенным сценариям отказа: изоляция узла, потеря сети управления, отказ хранилища.
В AirCloud за живучесть отвечает отдельный контроллер на уровне гипервизора. При отказе хоста он перезапускает его виртуальные машины на доступных узлах — это перерыв в работе ВМ, нужны общее хранилище и запас ресурсов; поведение при разделении сети описано в документации. Управляющий слой хранит историю событий: по ней восстанавливается состояние управления и ведётся аудит изменений. Отказоустойчивость управляющего кластера — по кворуму большинства: при трёх и четырёх узлах кластер переживает потерю одного узла, при пяти — двух. Для боевых сервисов с жёсткими требованиями к доступности эти сценарии стоит заранее проверить на стенде.
Честности ради: живая миграция работающих машин у Proxmox есть и работает; доступность живой миграции и поддерживаемые конфигурации в AirCloud зависят от версии — для вашей инсталляции уточняем на демонстрации.
Управление ресурсами: дальше стандартной переподписки
Базовый инструмент управления ресурсами в любом гипервизоре — переподписка процессора и памяти. Proxmox это умеет. Но в крупных инфраструктурах ресурсами хочется управлять плотнее.
Коммерческая платформа добавляет два режима работы балансировщика, переключаемых администратором: режим производительности — машины «размазываются» по максимуму хостов, переподписка стремится к нулю, каждая получает свои ресурсы, — и режим плотности — машины размещаются плотно при запуске и перезапуске, чтобы освободить серверы под вывод из работы ради экономии электропитания и охлаждения; перемещение уже работающих машин зависит от версии. Дополнительно — гарантии и лимиты ресурсов на уровне ВМ; в Proxmox для этого есть cpulimit, cpuunits и планировщик ресурсов кластера, поэтому сравнивать стоит по конкретной версии и сценарию. Это превращает виртуализацию из статьи расходов в инструмент операционной эффективности.
Промышленные хранилища и проброс устройств
В корпоративной инфраструктуре гипервизор должен дружить с существующими системами хранения и специализированным железом. Proxmox умеет работать с iSCSI, NFS, Fibre Channel и пробросом устройств — но значительная часть тонкой настройки ложится на администратора вручную.
AirCloud поддерживает те же промышленные хранилища — NFS третьей и четвёртой версии, iSCSI и Fibre Channel — с автоматическим обнаружением подключённых устройств и LUN. Механизмы проброса USB-контроллеров — собственная разработка команды, что позволяет стабильно администрировать платформу на разном физическом железе. Там, где в открытом решении администратор пишет конфигурацию руками, коммерческий продукт берёт автоматизацию на себя.
Безопасность: встроенная защита вместо наложенной
Для финансового сектора, государственных организаций и критичной инфраструктуры гипервизор сам становится объектом проверки. Схема «бесплатный гипервизор плюс набор наложенных средств защиты» работает, но каждый дополнительный компонент — это отдельная точка отказа и отдельная статья в смете.
Зрелая коммерческая платформа закладывает безопасность в архитектуру: гранулярная ролевая модель, изоляция управляющего API на уровне портов, встроенный шлюз внешнего доступа с аутентификацией и политиками подключения (второй фактор через RADIUS), шифрование дисков и соединений, разграничение прав администраторов ролями с журналированием действий, безопасная разработка. Подробно — в статье про защищённый рабочий стол.
VDI: чего в Proxmox нет вовсе
Proxmox — гипервизор и кластер, но не платформа рабочих столов. Брокер, пулы, золотые реплики, собственный протокол доставки, политики на пользователя, шлюз для внешнего доступа — всё это к Proxmox нужно докупать и интегрировать отдельно. В AirCloud серверная виртуализация и VDI — в одной консоли, и для многих компаний это решающий аргумент: одна платформа вместо двух-трёх продуктов от разных вендоров.
Миграция: как переехать поэтапно
Инструменты импорта есть и у Proxmox (мастер импорта из ESXi начиная с версии 8.2), и у AirCloud: встроенные модули конвертации забирают виртуальные машины из VMware, Hyper-V и локальных сред — конвертация формата дисков происходит автоматически. Для больших инфраструктур работает стратегия поэтапного переезда: новая платформа разворачивается параллельно, машины переносятся отдел за отделом по графику, каждая — в своё плановое окно.
Поддержка и ответственность
С открытым продуктом вопрос «кто отвечает» решается либо собственной командой, либо платной подпиской на поддержку у вендора Proxmox Server Solutions или его партнёров. С коммерческой платформой ответственность за каждый компонент — у вендора: несколько линий поддержки, круглосуточно для критичной инфраструктуры, критические исправления — в приоритетном порядке по условиям поддержки. Сроки доработок согласуются с заказчиком. Это тоже часть стоимости владения — как её считать, в методике TCO.
Итог: Proxmox — отличный старт, enterprise — это слой управления
Proxmox VE — сильный бесплатный гипервизор, и для лабораторий, учебных стендов и инфраструктуры небольших компаний он закрывает задачи отлично. Но в масштабах дата-центра, при жёстких требованиях к отказоустойчивости, тонкому управлению ресурсами, безопасности и полноценному VDI преимущество переходит к коммерческой платформе — не за счёт «другого ядра», а за счёт зрелого слоя управления. Из чего он состоит — в разборе системы виртуализации.
Хотите оценить, где проходит граница именно для вашей инфраструктуры, — оставьте заявку, подготовим разбор под вашу нагрузку.