Overstappen van VMware naar Proxmox: het werk dat je vooraf moet doen voordat je een VM verplaatst

Proxmox VE maakt het mogelijk om virtuele machines rechtstreeks te importeren vanuit VMware ESXi. Echter, dat de schijf correct wordt overgedragen naar de nieuwe hypervisor betekent niet dat het besturingssysteem zonder verdere aanpassingen zal opstarten. VirtIO-drivers, netwerkconfiguratie, UEFI-instellingen, encryptie met TPM en tools van de oude hypervisor kunnen een technisch correcte migratie omschakelen in een langdurige interventie tijdens de onderhoudswindow. De officiële documentatie van Proxmox bevestigt veel van deze punten en raadt aan het gastbesturingssysteem vooraf klaar te maken voordat je begint met de migratie.

De sleutels tot een succesvolle migratie van VMware naar Proxmox in 30 seconden

  • Vanaf 2024 beschikt Proxmox over een ingebouwde importeur voor het overzetten van virtuele machines vanuit VMware ESXi.
  • Windows kan niet starten met VirtIO SCSI als de juiste drivers niet vooraf geïnstalleerd zijn.
  • De nieuwe netwerkkaart kan invloed hebben op statisch IP-adressen, DHCP-reservaties en MAC-gerelateerde regels.
  • De status van vTPM in VMware kan niet direct worden overgedragen, vooral problematisch bij BitLocker-beveiligde systemen.
  • Proxmox adviseert om vooraf de migratie te testen en het gelijktijdig overzetten van meerdere machines te beperken.

De overstap van VMware naar Proxmox wordt vaak beschreven als het verplaatsen van virtuele machines van het ene hypervisorsysteem naar het andere. Die interpretatie is te beperkt. Een virtuele machine bestaat niet enkel uit de disks, maar is ook afhankelijk van controleraansluitingen, firmware, virtuele apparaten, netwerkinterfaces, drivers en services binnen het besturingssysteem.

Daarom begint een goede migratie al vóór het indrukken van de knop “Importeren”.

Proxmox heeft hierin een grote stap voorwaarts gezet met Proxmox VE 8.2, uitgebracht op 24 april 2024. Deze versie bevat officieel de wizard voor het importeren van VM’s vanaf VMware ESXi. Deze component gebruikt het plug-in systeem voor opslag en is geïntegreerd in zowel de webinterface als de API van Proxmox VE.

De importeur kopieert de volledige VM en converteert veel van de configuratie naar het standaarmodel van Proxmox. Het is ook mogelijk om een live import uit voeren: de VM kan starten in Proxmox terwijl een deel van de data op de achtergrond wordt gekopieerd. De originele VM op ESXi moet wel worden uitgeschakeld, zodat het niet om een warmmigratie gaat, maar het proces kan wel de downtime beperken.

Het transporteren van de disks is slechts een onderdeel van de uitdaging.

Wat betreft Windows en VirtIO: waar ligt de uitdaging?

Een van de makkelijkste scenario’s betreft Windows-machines.

In VMware kan een VM gebruik maken van virtuele controleraansluitingen zoals LSI Logic, VMware Paravirtual SCSI of NVMe. In Proxmox wordt vaak gekozen voor VirtIO SCSI omdat deze driver de prestaties verbetert door de emulatie te minimaliseren.

Windows moet echter beschikken over de juiste driver om vanaf dat apparaat te kunnen opstarten.

De migratiehandleiding van Proxmox benadrukt dit duidelijk: zorg dat de VirtIO-drivers in het gastbesturingssysteem geïnstalleerd en geladen zijn in de initramfs voordat je begint met de migratie. Voor Windows bestaan speciale stappen om het opstartschijfje op VirtIO SCSI te zetten.

Als de VM na migratie niet start doordat drivers ontbreken, biedt Proxmox herstelopties. Een veelgebruikte methode is om tijdelijk de disk aan te sluiten via IDE of SATA, waarvan de drivers meestal al aanwezig zijn. Windows wordt dan gestart, de VirtIO-drivers worden geïnstalleerd en daarna wordt de definitieve configuratie voltooid.

Het werkt, maar het betekent een groot verschil in praktische organisatie: voorbereiden van 40 machines in de dagen vóór de migratie versus 40 machines herstellen tijdens een onderhoudswindow.

De officiële trainingsmaterialen van Proxmox illustreren dit proces met Windows Server 2022 en besteden expliciet aandacht aan het activeren van VirtIO-startup en de eindcontrole in de Apparaatbeheerder.

De essentie is dat een succesvolle import niet automatisch betekent dat de virtuele machine klaar is voor productie. Check altijd of de drivers correct werken en de VM goed functioneert na migratie.

Wat moet je controleren vóór je begint?

OnderdeelWat te controleren vóórWat kan later optreden
OpstartschijfBeschikbare VirtIO-driversWindows start niet met VirtIO SCSI
BIOS/UEFIFirmware van de originele VMStartproblemen of verkeerde UEFI-boot
NetwerkIP, VLAN, gateway, DNS, MAC en DHCP-reservatiesVM start wel, maar netwerk verbindt niet
VMware ToolsVereiste en vooraf verwijderenOverblijvende software of tools van de vorige hypervisor
QEMU Guest AgentInstallatie en compatibiliteitMinder communicatie tussen host en gast
BitLocker/vTPMBeschikbare herstelcodesUitvragen van herstel of niet kunnen ontsleutelen
SnapshotsInventarisatie en noodzaakImportproces wordt trager
vSANLocatie van VMDK-bestandenDirecte import niet mogelijk
Versleutelde disks (VMware)CifringsbeleidImporter kan deze disks niet overzetten
ApplicatiesStart- en afhankelijkheid van servicesVM draait, maar toepassingen functioneren niet

Niet alle onderdelen veroorzaken problemen bij iedere machine. Daarom is een goede inventarisatie vóór de migratie veel waarder dan een universeel stappenplan.

Proxmox waarschuwt ook voor een andere belangrijke factor: de firmwaremodus moet overeenkomen met de oorspronkelijke configuratie. Een VM die met BIOS opstart, moet SeaBIOS gebruiken; een VM met UEFI moet ingesteld worden op OVMF. Sommige systemen maken geen standaard UEFI-boot, waardoor handmatige extraatjes nodig zijn.

Netwerk, BitLocker en vTPM: uitdagingen, ook als Windows wel opstart

Een VM die het bureaublad toont, betekent niet dat de migratie voltooid is.

De netwerkinterface wijzigt bij de overstap van VMware naar Proxmox. Windows kan het nieuwe apparaat zien als een ander type en de oude configuratie behouden, zelfs als de oude netwerkkaart niet meer zichtbaar is.

Proxmox adviseert om de netwerkinstellingen vooraf te noteren en in Windows de statische IP-instellingen te verwijderen vóór de overstap. Reserveer DHCP-adressen opnieuw met de nieuwe MAC of stel handmatig de MAC-adres en netwerkconfiguratie in.

Een ander zeer gevoelig punt is encryptie.

De officiële documentatie vermeldt dat het momenteel niet mogelijk is om de status van een vTPM uit VMware mee te nemen naar Proxmox VE. Wanneer encryptie met volledige encryptie aanstaat en de sleutels in de vTPM zitten, raadt Proxmox af om die eerst uit te schakelen en de sleutels handmatig gereed te houden voor ontsleuteling.

Dit vooral bij Windows-systemen die BitLocker gebruiken. Het betekent niet dat dat alle versleutelde systemen ontoegankelijk blijven, maar wel dat de herstelprocedure van encryptie voorbereid moet zijn vóór de VM wordt uitgeschakeld. Later ontdekken en zoeken naar sleutels kost kostbare tijd en kan de migratie vertragen of compliceren.

Ook is het verstandig om VMware Tools te verwijderen vóór de migratie. Proxmox raadt aan om dat expliciet te doen, omdat de tools echter moeilijk te verwijderen kunnen worden na de overstap.

In het doelplatform is het operationele equivalent van VMware Tools QEMU Guest Agent. Dit hulpmiddel verbetert de communicatie tussen Proxmox en de gastmachine en kan bepaalde taken uitvoeren vanaf de host. Proxmox beveelt de installatie hiervan aan, maar het is niet te verwarren met de VirtIO-drivers: deze vervullen verschillende functies.

De aanbevolen voorbereiding is om dergelijke taken vóór de daadwerkelijke migratie uit te voeren: de drivers, netwerkinstellingen, encryptie en tools van het gastbesturingssysteem klaar te maken terwijl de VM nog operationeel is. Daarna is het verstandig om een test VM te doen en de daadwerkelijke overgang af te stemmen op de geplande downtime.

Bij veel VM’s: parralel lezen en schrijven is niet onbeperkt

Een belangrijke overweging bij grote migraties is het gelijktijdig verwerken van meerdere VM’s.

De huidige documentatie van Proxmox bevat adviezen voor massale importen vanuit ESXi. Het wordt afgeraden om zoveel mogelijk importprocessen gelijktijdig te starten.

Een van de beperkingen is de API van ESXi. Proxmox legt uit dat er een beperkte hoeveelheid verbindingen mogelijk zijn en dat, wanneer die limiet bereikt is, nieuwe verbindingen tijdelijk worden geblokkeerd, waardoor vertragingen ontstaan. De service esxi-folder-fuse beperkt het aantal parallelle verbindingen en herstarten wordt geserialiseerd tijdens de limietbeheersing.

Daarnaast gebruikt de importeerprocedure geheugen op de Proxmox-host voor cache tijdens de data-overdracht en dat mag niet overmatig zijn.

De algemene aanbeveling is niet meer dan vier VM’s tegelijk te importeren. Het exacte aantal hangt af van de infrastructuur en de beschikbare resources. Soms is het beter om VM’s sequentieel te importeren.

Deze beperkingen veranderen de planning van grote migraties: meer processen tegelijk draaien helpt niet altijd en kan juist vertraging veroorzaken.

Ook bij grote systemen kunnen obstakels voorkomen. Bijvoorbeeld, VM’s met snapshots kunnen de import vertragen. Dat geldt ook voor disks opgeslagen in VMware vSAN, die niet altijd direct te importeren zijn, of bij versleutelde disks met opslagpolicies. Overwegen via vCenter te migreren kan aantrekkelijk zijn, maar Proxmox waarschuwt dat dit vaak hogere foutkansen en lagere prestaties geeft dan directe import vanaf ESXi.

Een goed inventarisatieproces is essentieel. Het gaat verder dan alleen naam en grootte. Om effectief te plannen moet je weten:

  • Besturingssysteem en versie
  • BIOS of UEFI
  • Type controler en diskconfiguratie
  • Lokatie van opslag en snapshots
  • Encryptiestatus en TPM
  • Netwerkinstellingen en afhankelijkheden
  • Beschikbare window voor migratie
  • Back-up- en herstelprocedures

Het project wordt verdeeld in drie fases:

Dagen of weken vooraf: inventariseer de VM’s, bereid drivers voor, documenteer de netwerkinstellingen, controleer sleutels en firmware, en bepaal wat verwijderd moet worden van de oude hypervisor.

Voor de grote migratie: doe een proefmigratie met een representatieve VM. Test alles uitgebreid: opstart, applicaties, netwerken, opslag, prestaties, backups, monitoring en procedures.

Tijdens de daadwerkelijke downtime: focus op een duidelijke en consistente shutdown, de finale import, opstart, laatste controles, en het besluit of je doorgaat of terugkehrt.

Er is geen vaste regel voor hoe ver tevoren je moet beginnen. De benodigde tijd hangt af van de complexiteit en omvang van de infrastructuur. Wat wel uit de documentatie volgt, is dat VirtIO, netwerken, firmware, encryptie en compatibiliteit altijd vóór de productie-migratie getest moeten worden.

Proxmox heeft het importeren van VM’s vanuit VMware flink vereenvoudigd met de ingebouwde importeur. Maar het automatisch overzetten van disks betekent niet dat alle verschillen in virtuele apparaten tussen de OS-omgeving voordien en naderhand verdwijnen.

Voor kleinere migraties kunnen deze aanpassingen per machine worden verlooid. Bij grote omgevingen maakt het vooraf kennen van de knelpunten het verschil in tijd en werk, vooral tijdens de downtime. Het doel van goede voorbereiding is niet om het importproces sneller te maken, maar om minder verrassingen te krijgen bij afloop.

Scroll naar boven