Производительность Виртуальной машины защиты можно регулировать с помощью системных ресурсов, выделенных для нее. По умолчанию выделены следующие ресурсы:
- 2 виртуализированных процессора.
- 2 ГБ выделенной оперативной памяти.
- 30 ГБ выделенного свободного места на диске.
- Виртуализированный сетевой интерфейс с полосой пропускания 100 Мбит/с.
- 75 параллельных потоков проверки файлов, выполняемых на Виртуальной машине защиты.
При использовании системных ресурсов, выделенных для Виртуальной машины защиты по умолчанию, она может взаимодействовать с 50-70 защищенными виртуальными машинами со средней офисной активностью пользователей.
>70 защищенных виртуальных машин
Если количество защищенных виртуальных машин превышает 70 или защищенные виртуальные машины активно используются, мы рекомендуем увеличить системные ресурсы, выделенные для Виртуальной машины защиты.
Для расчета необходимых системных ресурсов в зависимости от количества защищенных виртуальных машин используйте следующие формулы:
#vCPU = min (#pCPUcore; max (2, #VM/40))
#SvmWorkingThread = #VM*3/2, но не менее 50
#RAM = 1 GB + (#SvmWorkingThread - 25)/50
где:
- #vCPU — количество виртуализированных процессоров, выделяемых для Виртуальной машины защиты;
- #pCPUcore — количество ядер физических процессоров (включая процессоры с использованием технологии Hyper-threading);
- #VM — количество защищенных виртуальных машин;
- #SvmWorkingThread — количество параллельных потоков проверки файлов, выполняемых на Виртуальной машине защиты;
- #RAM — объем выделенной оперативной памяти для Виртуальной машины защиты.
>80 защищенных виртуальных машин
Если количество защищенных виртуальных машин превышает 80, помимо увеличения системных ресурсов, выделяемых для Виртуальной машины защиты, мы рекомендуем увеличить количество выполняемых на Виртуальной машине защиты параллельных потоков проверки файлов: в файле /etc/opt/kaspersky/la/ScanServer.conf, расположенном на Виртуальной машине защиты, в секции [orpc] укажите требуемое значение для параметра max_processor_threads. Например, вы можете указать число, равное количеству защищенных виртуальных машин. После внесения изменений выполните команду /etc/init.d/la-scanserver restart на Виртуальной машине защиты.
При выполнении задач проверки Виртуальная машина защиты по умолчанию проверяет одновременно не более 10 виртуальных машин. Чтобы изменить это количество, в файле /etc/opt/kaspersky/la/ScanServer.conf, расположенном на Виртуальной машине защиты, в секции [ods_scan_queue] укажите нужное значение для следующих параметров:
- max_running_high — количество одновременно выполняемых задач проверки, запущенных вручную (задачи высокого приоритета);
- max_running_low — количество одновременно выполняемых задач проверки, запущенных по расписанию (задачи низкого приоритета).
>256 защищенных виртуальных машин
Из-за особенностей выдачи MAC-адресов в гипервизорах Microsoft Windows Server (Hyper-V) при количестве виртуальных машин более 256 на каждый гипервизор возможны проблемы с пересекающимися MAC-адресами. При этом стабильность сетевого подключения защищенных виртуальных машин и Виртуальных машин защиты может быть нарушена. Для решения проблемы увеличьте диапазоны динамически выделяемых MAC-адресов и убедитесь, что MAC-адреса всех защищенных виртуальных машин уникальны в рамках гипервизоров, на которых эти виртуальные машины развернуты.
>500 защищенных виртуальных машин
Если количество защищенных виртуальных машин на гипервизоре превышает 500, может потребоваться дополнительная настройка гипервизора. Для получения дополнительной информации обратитесь в Службу технической поддержки.