Hôtes de machine virtuelle dédiés

Les hôtes de machine virtuelle dédiés vous permettent d'exécuter des instances de machine virtuelle Oracle Cloud Infrastructure Compute sur des serveurs dédiés qui constituent un locataire unique et qui ne sont pas partagés avec d'autres clients. Utilisez des hôtes de machine virtuelle dédiés pour répondre aux exigences réglementaires et de conformité en matière d'isolation vous empêchant d'utiliser une infrastructure partagée. Vous pouvez également en utiliser pour répondre aux exigences de gestion de licences reposant sur un noeud ou un hôte qui requièrent une licence pour l'ensemble d'un serveur.

Prise en charge et limites

Formes et capacité : vous sélectionnez une forme pour l'hôte de machine virtuelle dédié lors de la création de celui-ci. La forme détermine la capacité disponible et les types d'instance pouvant être lancés sur l'hôte. Il existe une différence entre le nombre indiqué pour les OCPU facturées et les OCPU disponibles. En effet, quelques OCPU sont réservées à la gestion des machines virtuelles.

Lorsque vous lancez une instance sur un hôte de machine virtuelle dédié, vous pouvez choisir n'importe quelle forme de machine virtuelle prise en charge pour cet hôte.

Vous pouvez associer des instances de machine virtuelle avec différentes formes prises en charge sur le même hôte de machine virtuelle dédié. La taille de chaque instance peut avoir un impact sur le nombre maximal d'instances que vous pouvez placer sur l'hôte de machine virtuelle dédié. Pour plus d'informations, reportez-vous à Optimisation de la capacité sur un hôte de machine virtuelle dédié.

Facturation : vous êtes facturé pour l'hôte de machine virtuelle dédié dès que vous le créez, mais vous ne l'êtes pas pour les instances de machine virtuelle individuelles que vous placez sur celui-ci. Vous serez toujours facturé pour les coûts de gestion des licences d'image s'ils s'appliquent à l'image que vous utilisez pour les instances de machine virtuelle.

Caractéristiques non prises en charge : la plupart des fonctionnalités Compute des instances de machine virtuelle sont prises en charge pour les instances exécutées sur des hôtes de machine virtuelle dédiés. Les fonctionnalités suivantes ne sont toutefois pas prises en charge :

  • Redimensionnement automatique
  • Instances éclatables
  • Réservations de capacité
  • Calcul confidentiel
  • Pools d'instances
  • Migration en direct (vous pouvez utiliser à la place la migration au redémarrage ou la migration manuelle).

Stratégie IAM requise

Pour utiliser Oracle Cloud Infrastructure, un administrateur doit vous accorder un accès sécurisé dans une stratégie. Cet accès est requis que vous utilisiez la console ou l'API REST avec un kit SDK, l'interface de ligne de commande ou un autre outil. Si un message vous indique que vous ne disposez pas des droits d'accès ou des autorisations nécessaires, vérifiez auprès de l'administrateur le type d'accès qui vous a été accordé et le compartiment  dans lequel vous devez travailler.

Pour les administrateurs : la stratégie la plus simple pour permettre aux utilisateurs d'utiliser des hôtes de machine virtuelle dédiés est décrite dans la section Autoriser les utilisateurs à gérer des hôtes de machine virtuelle dédiés Compute. Elle offre au groupe spécifié un accès au lancement des instances sur les hôtes de machine virtuelle dédiés et à la gestion de ces derniers.

Reportez-vous à Autoriser les utilisateurs à lancer des instances Compute sur des hôtes de machine virtuelle dédiés afin d'obtenir un exemple de stratégie qui permettra aux utilisateurs de lancer des instances sur des hôtes de machine virtuelle dédiés, sans leur donner l'accès administrateur complet à ces hôtes.

Audit de l'hôte de machine virtuelle dédié

Pour répondre à l'ensemble des exigences de certains scénarios de conformité, il est possible que vous soyez amené à confirmer que vos instances sont exécutées sur un hôte de machine virtuelle dédié et qu'elles n'utilisent pas l'infrastructure partagée. Le service Oracle Cloud Infrastructure Audit vous offre les fonctionnalités nécessaires à cela. Suivez les étapes décrites dans Visualisation des événements de journal d'audit pour accéder aux événements de journal de l'hôte de machine virtuelle dédié.

La section sur la recherche d'événements de journal explique comment extraire les événements de journal avec les données dont vous avez besoin pour vérifier que vos instances sont exécutées sur un hôte de machine virtuelle dédié. Pour cela, procédez comme suit :

  • Assurez-vous que vous sélectionnez le compartiment de l'hôte de machine virtuelle dédié, et non le compartiment des instances hébergées sur celui-ci.
  • Utilisez l'OCID de l'hôte de machine virtuelle dédié comme mot-clé de recherche.

Une fois que vous avez extrait les événements de journal pour l'hôte de machine virtuelle dédié, consultez les détails des événements de journal de niveau inférieur et vérifiez le contenu de la propriété responsePayload. Cette propriété doit contenir les OCID des instances exécutées sur l'hôte de machine virtuelle dédié.

Surveillance d'un hôte de machine virtuelle dédié à partir de la console

Vous pouvez surveiller les mesures d'état et de performances d'un hôte de machine virtuelle dédié à partir de la console.

Affichage des mesures d'hôte de machine virtuelle dédié

Pour afficher les graphiques de mesures disponibles pour un hôte, accédez à l'hôte et sélectionnez l'espace de noms de mesure.

  1. Ouvrez le menu de navigation.
  2. Cliquez sur Calculer.
  3. Sous Compute, cliquez sur Hôtes de machine virtuelle dédiés.
  4. Si aucun compartiment n'est sélectionné, sélectionnez-en un.
  5. Sélectionnez le nom de l'hôte à surveiller.
  6. Sous Ressources, cliquez sur Mesures.
  7. Sous Espace de noms de mesure, sélectionnez l'un des deux espaces de noms de mesure des hôtes de machine virtuelle dédiés :
    • oci_computeagent : mesures liées au niveau d'activité et au débit des instances de calcul, telles qu'émises par le module d'extension de surveillance des instances de calcul. Reportez-vous à Mesures d'instance Compute. Afin d'activer la surveillance pour les mesures d'instance de calcul, reportez-vous à Activation de la surveillance pour les instances de calcul.
    • oci_compute_infrastructure_health : mesures associées au statut Démarré/Arrêté, à l'état et au statut de maintenance des instances. Cet espace de noms est consacré à l'infrastructure sous-jacente des instances. Reportez-vous à Mesures d'état d'infrastructure.

Affichage du statut et de l'état des instances sur l'hôte

Pour visualiser les rapports de mesures d'état et de performances de chaque instance de machine virtuelle sur l'hôte, accédez à la vue Instances hébergées.

  1. Ouvrez le menu de navigation.
  2. Cliquez sur Calculer.
  3. Sous Compute, cliquez sur Hôtes de machine virtuelle dédiés.
  4. Si aucun compartiment n'est sélectionné, sélectionnez-en un.
  5. Sélectionnez le nom de l'hôte à surveiller.
  6. Sous ressources, cliquez sur instances hébergées.

Toutes les instances en cours d'exécution sur cet hôte sont répertoriées. Il existe deux colonnes de clé.

  • La colonne Etat affiche l'état d'exécution de chaque instance.
  • La colonne Mesure affiche l'état de l'instance. Si une instance présente un problème, une icône d'alerte est placée dans la colonne. Cliquez sur l'icône de flèche vers le bas à gauche du nom de l'instance pour développer la vue en ligne des rapports de mesures de cette instance.

Optimisation de la capacité sur un hôte de machine virtuelle dédié

Lors de la conception de votre empreinte cloud, nous vous recommandons de toujours lancer l'instance la plus volumineuse en premier. Voici pourquoi :

Lorsque vous placez des instances sur un hôte de machine virtuelle dédié, Oracle Cloud Infrastructure les lance de façon à optimiser les performances. Par exemple, un hôte de machine virtuelle dédié créé sur la base de la forme DVH.Standard2.52 comporte deux sockets, avec 24 coeurs configurés par socket. Les instances sont placées de sorte que chacune d'entre elles utilise uniquement les ressources qui sont locales pour un seul socket physique. Dans les scénarios où vous créez des instances avec différentes formes et où vous y mettez fin, cela peut entraîner une répartition inefficace des ressources, ce qui signifie que les OCPU sur un hôte de machine virtuelle dédié ne sont pas toutes disponibles. Un hôte de machine virtuelle dédié peut sembler disposer de suffisamment d'OCPU pour lancer une instance supplémentaire, mais la nouvelle instance ne pourra pas être lancée en raison de la répartition des instances existantes.

Poursuivons avec cet exemple. Supposons que vous souhaitiez lancer des instances à l'aide d'une forme avec 16 OCPU. Sur un hôte de machine virtuelle dédié DVH.Standard2.52, vous pouvez lancer au maximum deux instances avec 16 OCPU. Vous ne pouvez pas lancer de troisième instance avec 16 OCPU, même si l'hôte de machine virtuelle dédié compte 16 OCPU restantes. Vous pouvez toutefois lancer des instances supplémentaires à l'aide de formes présentant un plus petit nombre d'OCPU.

Ainsi, lorsque vous placez une instance sur un hôte de machine virtuelle dédié, vous ne pouvez créer l'instance que si l'hôte dispose d'une capacité suffisante pour la forme de l'instance. Dans la console, vous pouvez uniquement choisir des hôtes présentant une capacité suffisante. De même, lorsque vous placez une instance sur un hôte de machine virtuelle dédié à l'aide de l'API, de l'interface de ligne de commande ou des kits SDK, l'opération ne réussit que si celui-ci a une capacité suffisante.

Si un hôte de machine virtuelle dédié n'a pas assez de capacité pour lancer des instances, vous pouvez effectuer l'une des opérations suivantes :

  • Supprimez les instances dont vous n'avez plus besoin (mettez-y fin) sur l'hôte de machine virtuelle dédié afin de libérer de la capacité.
  • Choisissez une autre forme, plus petite, pour l'instance que vous essayez de placer sur l'hôte de machine virtuelle dédié.
  • Créez un hôte de machine virtuelle dédié sur lequel placer l'instance.

Gestion des hôtes de machine virtuelle dédiés