التكامل مع Awanio Cockpit
باستخدام هدف Cockpit، يقوم Condensa بترحيل الأجهزة الافتراضية إلى أسطول مضيفي KVM المدارين بواسطة مستوى تحكم Cockpit. يمكنك اختيار المضيف الهدف ومجمع التخزين والشبكة لكل عملية ترحيل، وتظهر مهام نقل الترحيل في لوحة المهام (Tasks) الخاصة بـ Cockpit تلقائياً.
المتطلبات الأساسية
- مستوى تحكم Cockpit يعمل، ويمكن الوصول إليه من خادم Condensa عبر HTTPS.
- المضيفون الأهداف مسجلون في Cockpit (تمت إضافتهم من خلال تدفق إعداد المضيف العادي في Cockpit).
- حساب خدمة (مفتاح الوصول + السر) خاص بـ Cockpit لاستخدامه بواسطة Condensa.
- للنقل المباشر بالسحب (direct-pull) والترحيل الدافئ: تثبيت VDDK على المضيفين الأهداف ووصول بالشبكة من تلك المضيفات إلى ESXi — انظر عن VDDK.
- للنسخ المرحلي الاحتياطي (يستخدم تلقائياً عندما لا يحتوي المضيف على VDDK؛ للترحيل البارد فقط): يجب أن تكون المضيفات قادرة على الوصول إلى
CONDENSA_PUBLIC_URL.
1. إنشاء حساب خدمة في Cockpit
في Cockpit، أنشئ حساب خدمة لـ Condensa ودوّن مفتاح الوصول والسر الخاصين به.
2. تسجيل المزود في Condensa
- انتقل إلى Providers → Add Provider.
- اختر البائع Awanio Cockpit.
- املأ البيانات:
- الاسم (Label) — اسم تتعرف عليه في المعالج (مثل
cockpit-prod) - عنوان API URL — مسار قاعدة API لـ Cockpit، مثل
https://cockpit.example.com/api/v1(يعمل الأصل وحده أيضاً — يضيف Condensa المسار/api/v1تلقائياً) - مفتاح الوصول / السر (Access key / secret) — بيانات اعتماد حساب الخدمة
- الاسم (Label) — اسم تتعرف عليه في المعالج (مثل
- احفظ، ثم انقر على Test في بطاقة المزود — يجب أن تظهر حالة النجاح قبل أن تتمكن من تشغيل عمليات الترحيل.
3. تشغيل عملية الترحيل
في معالج الترحيل اختر مصدر VMware الخاص بك، وحدد الأجهزة الافتراضية، ثم:
- المزود الهدف (Target provider) — مزود Cockpit الذي سجلته
- المضيف الهدف (Target host) — مضيف KVM الذي يستقبل الجهاز الافتراضي
- مجمع التخزين (Storage pool) — مكان هبوط أقراص qcow2 المحولة
- الشبكة (Network) — المفتاح الذي تتصل به بطاقة NIC للجهاز الافتراضي (الافتراضي None، لتجنب تضارب عناوين IP مع المصدر الذي ما زال يعمل)
يتم توفير الترحيل الدافئ للأجهزة الافتراضية في VMware قيد التشغيل مع توفر ميزة CBT؛ ويعرض المعالج جاهزية كل جهاز افتراضي.
كيف تتحرك البيانات
| المحرك | المسار | يستخدم عندما |
|---|---|---|
| السحب المباشر عبر VDDK | يسحب المضيف الهدف من ESXi، ويحول إلى qcow2 على الطائر | المضيف يحتوي على VDDK (مفضل؛ ومطلوب للترحيل الدافئ) |
| النقل المرحلي | يصدر Condensa عبر vSphere، ويحول، ثم ينزل المضيف | التراجع التلقائي، للترحيل البارد فقط |
يتم عرض المحرك الذي تم تشغيله بالفعل في صفحة تفاصيل الترحيل تحت شارة Method.
البرنامج الثابت (UEFI/BIOS) والإقلاع الآمن (Secure Boot)
يكتشف Condensa البرنامج الثابت للإقلاع في الجهاز المصدر وينشئ الهدف بما يطابقه — يحصل ضيف UEFI على هدف UEFI (OVMF)، ويحصل الضيف القديم على BIOS. يتم ذلك تلقائيًا، ويُسجَّل مصدر UEFI في سجل الترحيل. لا حاجة لأي إجراء لكي يُقلع الجهاز بالبرنامج الثابت الصحيح.
يُترك الإقلاع الآمن معطّلاً عمدًا على الجهاز المُرحَّل. تُخزَّن حالة الإقلاع الآمن في ذاكرة NVRAM الخاصة بالبرنامج الثابت وليس على القرص، لذا لا تنتقل مع القرص المُرحَّل. تفعيله على NVRAM هدف جديد — قد لا تتطابق مفاتيحه المُسجَّلة وبنية OVMF مع ما وُقِّع به الضيف — يمنع الإقلاع غالبًا. الضيف الذي جرى تثبيته في ظل الإقلاع الآمن يُقلع بشكل طبيعي وهو معطّل: فالإقلاع الآمن يتحقق من تواقيع الإقلاع فقط، وليس شرطًا للإقلاع.
إذا كان ضيف معيّن يحتاج فعلاً إلى الإقلاع الآمن (مثل سياسة امتثال)، فعّله على ذلك الجهاز في Cockpit، بعد الترحيل:
- أوقف تشغيل الجهاز المُرحَّل في Cockpit.
- افتح الجهاز وحرّر Firmware & Options.
- فعّل Secure Boot — و TPM إذا احتاجه الضيف (مثل Windows 11). يتطلب الإقلاع الآمن نوع الآلة q35 على x86_64.
- تأكد من تثبيت برنامج ثابت OVMF يدعم الإقلاع الآمن على المضيف الهدف.
- شغّل الجهاز.
راجع Cockpit → Virtual Machines للتحكم في Firmware & Options.
Windows + BitLocker
إذا كان الضيف يستخدم BitLocker مرتبطًا بـ TPM/الإقلاع الآمن، فقد يؤدي أي تغيير في البرنامج الثابت إلى طلب مفتاح استرداد BitLocker مرة واحدة عند الإقلاع التالي. جهّز مفتاح الاسترداد قبل تغيير إعدادات البرنامج الثابت.
استكشاف الأخطاء وإصلاحها
- فشل اختبار المزود — تحقق من عنوان API URL، وبيانات اعتماد حساب الخدمة، وقبول شهادة TLS الخاصة بـ Cockpit.
- فشل مهام الاستيراد مع خطأ في البصمة الرقمية / VDDK — تحقق من VDDK على المضيف الهدف (واجهة المستخدم في Vapor → System → Third-party Libraries) وأن المضيف يمكنه الوصول إلى ESXi على المنفذ 443/902.
- استخدام النقل المرحلي عندما كنت تتوقع السحب المباشر — المضيف الهدف لا يحتوي على VDDK أو لا يمكنه الوصول إلى ESXi؛ لا تزال عملية الترحيل تكتمل باردة عبر المرحلة الانتقالية.
- يُظهر الجهاز المُرحَّل «no bootable device» / قرصًا فارغًا — يجب أن يطابق البرنامج الثابت للهدف المصدر. يضبط Condensa ذلك تلقائيًا، لكن عمليات الترحيل التي أُنشئت قبل إضافة نقل البرنامج الثابت تكون افتراضيًا BIOS. أعد إنشاء الترحيل ليُكتشف البرنامج الثابت للمصدر، أو غيّر البرنامج الثابت للجهاز إلى UEFI في Cockpit (Firmware & Options).