Hyper-V Nedir?

Hyper-V, Microsoft’un Windows Server ve desteklenen Windows istemci sürümlerine entegre ettiği tip 1 hypervisor teknolojisidir. Fiziksel sunucu üzerindeki işlemci, bellek, depolama ve ağ kaynaklarını izole sanal makinelere sunar; Windows yanında desteklenen Linux ve diğer misafir işletim sistemlerini de çalıştırabilir. Windows Server üzerindeki Hyper-V, üretim ortamlarında canlı taşıma, Failover Clustering, Hyper-V Replica, sanal switch, VHDX ve merkezi yönetim seçenekleriyle kullanılabilir. Fakat Hyper-V rolünü kurmak, tek başına yüksek erişilebilir veya yedekli bir altyapı oluşturmaz. Donanım desteği, host kapasitesi, sanal ağlar, storage yolu, cluster tasarımı, lisans hakları, güvenlik, yedekleme ve geri dönüş testleri birlikte planlanmalıdır.

İki Hyper-V host, iki yedekli switch ve ortak depolama arasında çalışan sanal makinelerin canlı taşındığı failover cluster mimarisi
Üretim Hyper-V tasarımında host, sanal switch, ortak depolama, cluster quorum, canlı taşıma, yedekleme ve yönetim yolları tek mimarinin parçalarıdır.

Hyper-V host, sanal makine, VHDX ve sanal switch katmanlarından oluşur

Hyper-V etkinleştirildiğinde hypervisor donanım üzerinde çalışır; Windows yönetim işletim sistemi kök veya parent partition üzerinden aygıtları ve yönetim servislerini kullanır. Misafir sanal makineler ayrı partition’larda çalışır. Her VM’e sanal işlemci, başlangıç ve maksimum bellek, VHDX diskleri, sanal ağ kartları ve firmware özellikleri atanır. Generation 2 VM’ler UEFI, Secure Boot ve sanal TPM gibi modern özellikleri destekler; Generation 1 daha eski işletim sistemi uyumluluğu için gerekebilir. Nesil seçimi sonradan basit bir ayarla değiştirilemez. Dynamic Memory, iş yüküne göre belleği ayarlayabilir; her uygulama için uygun değildir ve veritabanı gibi sabit bellek davranışı isteyen sistemlerde üretici desteği kontrol edilmelidir.

VHDX sabit, dinamik büyüyen veya differencing yapıda kullanılabilir. Dinamik disk alanı verimli kullanır, fakat fiziksel datastore kapasitesi izlenmezse birden çok diskin büyümesi havuzu doldurabilir. Check Point, standard veya production türünde geçici geri dönüş noktası üretir; veritabanı ve uygulama tutarlılığı açısından production Check Point tercih edilse bile bağımsız yedek değildir. Sanal switch external, internal veya private bağlantı sunabilir. External switch fiziksel NIC’e bağlanır; VLAN, NIC teaming, SR-IOV, QoS ve yönetim erişimi tasarımı hostun sürümü ile donanım desteğine göre yapılır. Yönetim işletim sistemine gereksiz rol ve üçüncü taraf yazılım kurmak saldırı yüzeyini ve bakım ihtiyacını büyütür.

Generation 2 VM
UEFI, Secure Boot ve sanal TPM gibi güncel sanal donanım özelliklerini destekler.
VHDX
Sanal makinenin blok depolamasını taşıyan, boyut ve dayanıklılık özellikleri olan disk biçimidir.
Dynamic Memory
İş yüküne göre VM belleğini tanımlı sınırlar içinde ayarlamayı sağlar.
Virtual Switch
VM ağ kartlarını fiziksel, yönetim veya yalnızca özel sanal ağlara bağlar.
Check Point
Kısa süreli değişiklik kontrolü sağlar; uzun süreli saklama ve yedek amacıyla kullanılmaz.

Host ve storage kapasitesi, cluster arızası hesaba katılarak boyutlandırılır

Hyper-V host seçimi işlemci soketi veya RAM toplamından ibaret değildir. CPU sanallaştırma uzantıları, SLAT, firmware ayarları, NUMA mimarisi, bellek kanal yerleşimi, HBA veya RAID denetleyicisi, ağ kartı özellikleri ve üretici destek matrisi doğrulanır. VM’lerin tepe CPU kullanımı, bellek çalışma kümesi, disk IOPS ve ağ throughput değerleri ölçülür. vCPU sayısını gereksiz artırmak scheduling gecikmesini yükseltebilir; Dynamic Memory’yi fazla agresif kullanmak host baskısında uygulama gecikmesine yol açabilir. İki hostlu cluster’da normal çalışma kapasitesi tam dolu planlanırsa bir host arızasında kalan host VM’leri kabul edemez. Bu nedenle bakım ve arıza anındaki N+1 kapasitesi ayrı raporlanır.

Cluster Shared Volumes, birden fazla cluster düğümünün ortak depolamadaki VM dosyalarına tutarlı biçimde erişmesini sağlar. Ortak storage iSCSI, Fibre Channel, SMB 3 veya desteklenen hiper bütünleşik yapı olabilir. iSCSI ve Fibre Channel yollarında MPIO, ayrı switch ve ayrı storage controller bağlantıları test edilir. SMB 3 tasarımında sürekli erişilebilir dosya sunucusu, kimlik ve ağ gereksinimleri doğrulanır. Yerel disk kullanan tek hostta canlı taşıma ve otomatik failover seçenekleri farklıdır. Storage Spaces Direct gibi mimarilerde disk, cache, ağ ve RDMA gereksinimleri üretici ve Microsoft destek koşullarına göre planlanır. Tek bir switch, tek HBA veya tek storage controller bırakmak cluster’ın önündeki gizli tek hata noktasıdır.

  • Host işlemci, bellek, firmware, NIC, HBA ve storage bileşenlerini aynı destek matrisi içinde doğrulayın.
  • Her host için normal yükü değil başka bir host devre dışıyken taşıyacağı toplam VM yükünü hesaplayın.
  • Storage gecikmesi, queue, MPIO yolu ve switch kaybı testlerini gerçek VM trafiği altında yapın.
  • Live Migration, yönetim, cluster, storage, yedekleme ve VM trafiğinin bant genişliğini ayrı planlayın.
  • Cluster quorum modelini düğüm sayısı, site yapısı ve witness erişilebilirliğine göre belirleyin.

Failover Cluster, canlı taşıma ve Replica farklı süreklilik hedeflerine hizmet eder

Failover Clustering, bir host arızalandığında yüksek erişilebilir VM rolünü başka düğümde yeniden başlatabilir. Bu süreç her zaman sıfır kesinti değildir; uygulama ve işletim sistemi kalan host üzerinde açılırken kısa hizmet kesintisi yaşanabilir. Live Migration planlı bakım veya kaynak dengeleme sırasında çalışan VM’in belleğini ve işlem durumunu başka hosta aktararak kesintiyi azaltır. Storage Migration sanal diskleri desteklenen depolama alanları arasında taşıyabilir. Shared-nothing canlı taşıma, ortak storage olmadan belirli geçişleri mümkün kılar; ağ kapasitesi ve uyumluluk yine önemlidir. Cluster-Aware Updating veya kontrollü bakım akışı kullanılacaksa her adımda kalan kapasite ve VM önceliği izlenir.

Hyper-V Replica, VM değişikliklerini asenkron olarak ikinci Hyper-V host veya siteye aktarabilir ve planlı, plansız ya da test failover senaryoları sunar. Replikasyon aralığı, ağ kapasitesi ve saklanan recovery point sayısı RPO ile uyumlu seçilir. Replica, kaynakta silinen veya bozulan veriyi de hedefe taşıyabileceği için yedek değildir. Hyper-V yedeği uygulama tutarlılığı, VSS entegrasyonu, değişen blok takibi ve yedek yazılımının destek koşullarıyla yapılır. Yedek kopyası aynı cluster kimliğine bağımlı bırakılmaz. Tek dosya, tek VM, uygulama ve tüm host/site kurtarma testleri farklıdır. Failover testi üretim ağını etkilemeyecek izole bağlantıyla yapılmalı; test sonunda DNS, kimlik, sertifika ve uygulama bağımlılıkları doğrulanmalıdır.

Live Migration
Çalışan VM’i planlı biçimde başka uyumlu hosta taşır.
Failover Cluster
Düğüm arızasında yüksek erişilebilir VM’i kalan düğümde yeniden başlatır.
Hyper-V Replica
VM değişikliklerini ikinci host veya siteye asenkron olarak kopyalar.
Backup
Saklama politikası ve uygulama tutarlılığıyla bağımsız geri yükleme noktaları oluşturur.
Test failover
Üretimi kesmeden hedef kopyanın gerçekten açılıp çalıştığını sınar.

Güvenli işletim hostu, yönetim hesabını ve yedek sistemini ayrı korur

Hyper-V host mümkün olduğunca yalnızca sanallaştırma görevini yürütür. Server Core uygun olduğunda daha küçük güncelleme ve saldırı yüzeyi sunabilir; yönetim araçları ayrı ve güvenli bir yönetim istasyonundan kullanılır. Host yönetim ağı kullanıcı VLAN’ından ayrılır, WinRM ve uzak yönetim erişimi yalnızca yetkili kaynaklarla sınırlandırılır. Ayrıcalıklı hesaplar e-posta ve web kullanımı için kullanılmaz. Secure Boot, sanal TPM, BitLocker veya shielded VM gibi özellikler iş yükü ve anahtar yönetimi gereksinimine göre değerlendirilir. Host firewall, antivirüs veya EDR dışlamaları genel kopya listeleriyle değil Microsoft ve ürün üreticisinin güncel desteğiyle belirlenir. Yanlış dışlama, VHDX ve yönetim dizinlerini korumasız bırakabilir.

İzleme; host donanımı, cluster olayları, VM heartbeat, integration services durumu, CPU bekleme, bellek baskısı, sanal switch drop, datastore gecikmesi, MPIO yolu, Check Point yaşı, Replica sağlığı ve yedek sonucunu kapsar. Firmware, Windows Server, sürücü ve NIC/HBA paketleri birlikte test edilir; cluster validation raporu büyük değişikliklerden önce ve sonra alınır. Host saati, DNS ve Active Directory bağımlılığı bozulduğunda yönetim ve canlı taşıma etkilenebilir. Acil erişim hesabı, yedek yapılandırma ve donanım uzaktan yönetim erişimi kontrollü biçimde saklanır. Bakım kaydında taşınan VM’ler, güncelleme sonucu, yeniden başlama zamanı, cluster validation ve yedek doğrulaması bulunur. Böylece Hyper-V ortamı yalnızca çalışan VM’ler değil, ölçülebilir bir hizmet platformu olur.

  • Hostları genel dosya, uygulama veya günlük kullanıcı hizmetleriyle aynı işletim sisteminde birleştirmeyin.
  • Yönetim ağını, ayrıcalıklı hesapları ve yedekleme kimliğini kullanıcı ortamından ayırın.
  • Cluster validation, Replica sağlığı, Check Point yaşı ve yedek sonucunu merkezi olarak izleyin.
  • Firmware ve Windows güncellemesinden önce canlı taşıma, kalan kapasite ve geri dönüş planını doğrulayın.
  • Her çeyrekte en az bir VM ve belirlenen aralıkta site kurtarma senaryosunu test edin.

Sık Sorulan Sorular

Hyper-V ücretsiz midir?

Hyper-V rolü desteklenen Windows Server ve bazı Windows istemci sürümlerine dahildir; ancak Windows Server, misafir işletim sistemleri, erişim CAL’ları ve yönetim ürünleri için lisans hakları ayrıca değerlendirilir. Güncel Microsoft Product Terms ve satın alma sözleşmesi kontrol edilmelidir.

Hyper-V ile VMware arasındaki temel fark nedir?

İki platform da kurumsal sanallaştırma sağlar; yönetim araçları, lisanslama, cluster, storage, ağ ve ekosistem özellikleri farklıdır. Karar mevcut Windows yetkinliği, iş yükü desteği, kapasite, süreklilik ve toplam işletim maliyetine göre verilmelidir.

Hyper-V Check Point yedek sayılır mı?

Hayır. Check Point aynı VM disk zincirine bağlı geçici geri dönüş noktasıdır. Uzun süre açık kalması performans ve birleştirme riski oluşturabilir. Bağımsız, saklama politikası olan ve geri yüklemesi test edilmiş yedek gerekir.

Hyper-V cluster için ortak storage zorunlu mudur?

Klasik CSV tabanlı failover cluster çoğunlukla ortak veya dağıtık desteklenen depolama kullanır. Bazı Storage Spaces Direct ve farklı replikasyon mimarileri yerel disklerle çalışabilir. Seçim Microsoft destek matrisi ve hata alanı tasarımına göre yapılmalıdır.

Hyper-V Replica yedek yerine geçer mi?

Hayır. Replica hizmete dönüş için ikinci VM kopyası sağlar; bozukluk, silme veya ransomware hedefe taşınabilir. Geçmiş sürümleri ve uygulama tutarlılığını yöneten bağımsız yedekleme gerekir.

Hyper-V kurulumu öncesi hangi bilgiler toplanır?

Fiziksel sunucu ve firmware uyumluluğu, VM iş yükleri, tepe kaynak kullanımı, storage ve ağ yolları, lisanslar, RPO/RTO, yedekleme, büyüme ve host arızasında kalan kapasite çıkarılır.

Biga Bilişim teknik ekibi tarafından gözden geçirilmiştir.

Teknik Değerlendirme İçin Bize Ulaşın

Hyper-V hostlarınızı, VM envanterini, cluster ve storage yollarını, lisans kapsamını, yedekleme ile kurtarma hedeflerini birlikte inceleyerek uygulanabilir bir iyileştirme planı hazırlayalım.