Ao projetar um ambiente virtual para o Security Center, siga estas práticas recomendadas, para garantir que o sistema esteja dimensionado corretamente para suas necessidades.
Desempenho da virtualização
Para obter mais informações sobre o desempenho da virtualização do Archiver, consulte Desempenho de redundância do Archiver no Security Center.
As decisões de virtualização também devem levar em conta a infraestrutura modular, em que vários módulos de servidor são hospedados dentro de um chassi e compartilham interfaces de rede, fontes de alimentação e sistemas de refrigeração. A contenção de recursos ou uma falha em um componente pode afetar vários servidores nesse ambiente.
As recomendações a seguir são baseadas em testes internos e experiência em campo para minimizar o impacto sobre o desempenho. A maioria das recomendações se concentra em como as máquinas virtuais (VMs) são distribuídas entre os módulos do servidor. Só mencionamos o chassi do servidor quando uma diretriz é escrita explicitamente para a infraestrutura do módulo.
Provisionamento
- Máquina virtual (VM)
-
- Não ultrapasse um total de seis VMs por módulo de servidor, com um máximo de quatro VMs com uso intensivo de vídeo por módulo de servidor.
As VMs com uso intensivo de vídeo executam a função Archiver, Auxiliary Archiver, Media Gateway, KiwiVision Analyzer ou KiwiVision Privacy Protector.
- Você deve instalar o Security Center em um módulo de servidor dedicado. Não compartilhe nenhum módulo de servidor executando VMs Genetec™ com VMs que não sejam da Genetec.
- Monitore o desempenho da VM em busca de sinais de atrasos no agendamento da CPU.
Se sua plataforma informa tempo de espera da CPU (ou CPU Pronta), certifique-se de que ele seja até 50 ms (ou 5%), para evitar a degradação do desempenho. Para obter mais informações sobre métricas de desempenho de VM, consulte CPU Pronta e sua função no desempenho de VM.
- Não ultrapasse um total de seis VMs por módulo de servidor, com um máximo de quatro VMs com uso intensivo de vídeo por módulo de servidor.
- CPU virtual (vCPU)
-
- Ao atribuir vCPUs, certifique-se de atribuir apenas núcleos lógicos completos da mesma CPU física. Nunca divida vCPUs com hyperthread entre várias VMs atribuindo vCPU core 0 a uma VM e vCPU core 1 a outra.
- Se você quiser executar VMs tolerantes a falhas, deverá entender os limites de hardware dessa configuração. As VMs tolerantes a falhas normalmente não oferecem suporte à transferência de mais de quatro vCPUs, mesmo ao atribuir mais à VM. Por exemplo, se você atribuir 8 vCPUs a uma VM tolerante a falhas, apenas 4 serão transferidas durante uma falha. Para obter informações sobre configuração tolerante a falhas, consulte os manuais da VM.
- Se você não estiver executando VMs tolerantes a falhas, recomendamos atribuir 8 ou mais vCPUs por VM.
- Memória
-
- Atribua pelo menos 16 GB de RAM a cada VM.
- Mantenha 16 GB de RAM não alocados para o hipervisor.
- A quantidade total de memória alocada para as VMs e o hipervisor não deve exceder a quantidade total de memória física disponível no módulo do servidor.
- Armazenamento
- As configurações de armazenamento dependem das práticas recomendadas do fornecedor de hardware e do ambiente do sistema.Para sistemas operacionais:
- Instale os bancos de dados do Microsoft Windows e Microsoft SQL em uma unidade dedicada de alto desempenho, geralmente um SSD ou SAN (Storage Area Network) com SSD ou armazenamento híbrido.
- Não use a unidade do sistema operacional (SO) para vídeos arquivados.
- Certifique-se de que a partição do SO tenha pelo menos 120 GB.
Para vídeo arquivado: configure os discos de vídeo do Archiver usando um dos seguintes métodos:- Um repositório de dados (Compartilhamentos VMDK, VHD ou SMB)
- RDM (Raw Device Mapping) para canal de fibra
- iSCSI no convidado
NOTA: Outras configurações podem resultar em desempenho degradado. - Rede
-
- Se você criar adaptadores de rede virtuais, não confie na velocidade do link relatada pelo Windows. Meça a largura de banda real para determinar o desempenho.
- Envie tráfego de vídeo em uma VLAN ou sub-rede diferente do tráfego de armazenamento.
- A conectividade preferencial para VMs Genetec é de 10 GbE ou superior.
- Se apenas 1 conectividade GbE estiver disponível, atribua uma conexão dedicada de 1 GbE por VM para o tráfego de vídeo.
NOTA: Configurações de rede alternativas podem enviar tráfego multicast para todas as VMs hospedadas simultaneamente. Dependendo do módulo do servidor ou de sua configuração, isso pode afetar o desempenho geral. - Alta disponibilidade (failover do Security Center)
-
- Não atribua VMs hospedadas no mesmo servidor físico que os servidores primário e secundário (failover) da mesma função do Security Center.
- Use recursos dedicados no chassi do servidor para VMs Genetec™ para evitar a contenção de recursos. Ao configurar o failover, use um segundo chassi de servidor para abrigar os módulos de servidor de failover para funções do Security Center. Dessa forma, você evita paralisações completas do sistema causadas por falhas no chassi do servidor.
Operações de VM
- Instantâneos de sistema
- Capture instantâneos do sistema durante períodos de manutenção programados. Essas operações congelam a entrada/saída (E/S) durante o processo e podem levar a problemas como desconexões e perda de pacotes.
- Migração ao vivo
- Pelo mesmo motivo, não recomendamos o balanceamento dinâmico de carga. Uma migração de VM ao vivo congela a E/S e pode causar desconexões semelhantes e perda de pacotes.
Security Center
- Archiver
- Ao provisionar várias VMs de arquivamento em um módulo de servidor, não exceda as seguintes taxas de transmissão de dados:
- 300 Mbps para vídeo de entrada e saída em cada VM.
- 1.200 Mbps para vídeo de entrada e reprodução de saída em cada módulo de servidor.
- Directory
- Use endereços MAC estáticos ao instalar um Directory em uma VM. Alterar esse valor invalidará a licença do sistema.