Когда говорят о виртуализации в корпоративной среде, обычно вспоминают VMware или KVM. Но есть еще одно решение, которое тихо работает в десятках тысяч дата-центров по всему миру и при этом остается в тени - гипервизор Xen. Если вы администрируете серверную инфраструктуру или выбираете платформу виртуализации для компании, стоит разобраться, что он может предложить.
Xen - это гипервизор типа 1, который устанавливается непосредственно на аппаратуру сервера. Никаких промежуточных операционных систем, никаких лишних слоев. Только минимальный код, управляющий ресурсами железа, и виртуальные машины поверх него. Это называется bare-metal подход, и именно он обеспечивает производительность, близкую к работе на физическом оборудовании.
Что делает Xen интересным для корпоративного использования? Открытый исходный код - вы не привязаны к одному вендору и можете модифицировать платформу под свои нужды. Архитектура заточена под безопасность: меньше кода в гипервизоре - меньше поверхность атаки.
Одна оговорка сразу, чтобы дальше читать без иллюзий. «Xen бесплатный» - утверждение неполное. Бесплатен сам гипервизор Xen Project и открытая платформа XCP-ng. Коммерческий XenServer живёт по своим правилам, и с версии 8.4 они заметно ужесточились. Кто есть кто в этой троице - разберём отдельным разделом, потому что путаница здесь стоит дороже всего.
Представьте, что гипервизор - это диспетчер ресурсов. Он решает, какой виртуальной машине дать процессорное время, сколько оперативки выделить, как организовать доступ к дискам. Xen делает это через архитектуру с разделением ролей. Есть сам гипервизор - микроядро, которое работает на уровне железа. А есть управляющий домен (Dom0) - специальная виртуальная машина, которая отвечает за администрирование всех остальных гостевых систем.
Dom0 живет отдельно от гостевых ВМ. Даже если одна из виртуальных машин упадет или подвергнется атаке, управляющий домен останется защищенным.
Такое разделение дает гибкость. Вы можете настроить Dom0 под конкретные задачи - минимизировать набор служб, ограничить доступ, усилить мониторинг. А виртуальные машины при этом работают независимо.
Теперь про режимы работы гостевых систем. Здесь у Xen историческая путаница, на которой спотыкаются даже опытные админы: половина статей в интернете описывает положение дел десятилетней давности.
PV (паравиртуализация) - тот самый режим, которым Xen прославился в нулевых. Гостевая ОС знает, что работает внутри виртуальной среды, и общается с гипервизором напрямую, без эмуляции железа. Когда процессоры не умели виртуализацию аппаратно, это давало огромный выигрыш. Сегодня классический PV в Xen объявлен устаревшим: ядро приходится собирать особым образом, а выигрыша против аппаратной виртуализации уже нет. Если вы читаете статью, где паравиртуализация подаётся как главный козырь Xen, - статья написана давно.
HVM (аппаратная виртуализация) - гостевая система запускается без изменений, опираясь на Intel VT-x или AMD-V. Windows, закрытые коммерческие ОС, унаследованные системы - всё это работает в HVM. Именно на этом режиме построен XCP-ng, так что почти наверняка иметь дело вы будете именно с HVM.
PVH - молодой режим, куда Xen движется. Берёт аппаратную виртуализацию процессора, но выбрасывает эмуляцию устройств, оставляя паравиртуальные драйверы. Получается легче HVM и без наследственных проблем PV. В Xen 4.21 под PVH дорабатывали как раз dom0: добавили поддержку resizable BAR и включили pf-fixup по умолчанию.
Практический вывод короткий. Слово «паравиртуализация» в описании Xen сегодня чаще всего означает паравиртуальные драйверы внутри HVM-машины, а не режим PV целиком.
Здесь путаются чаще всего, и путаница дорогая: от неё зависит, заплатите вы за платформу или нет. Три названия - три разных вещи.
| Xen Project | XenServer | XCP-ng | |
|---|---|---|---|
| Что это | сам гипервизор, «мотор» | готовая коммерческая платформа | готовая открытая платформа |
| Кто ведёт | сообщество, Linux Foundation | Cloud Software Group (бывш. Citrix) | Vates, Франция |
| Актуальное | 4.21 | 8.4 и 9 | 8.3 LTS |
| Лицензия | открытая | проприетарная, платная | открытая |
| Готов к работе «из коробки» | нет, нужна сборка вокруг | да | да |
| За что платите | ни за что | за лицензию на хост | по желанию - за поддержку |
Xen Project - это гипервизор как таковой, без обвязки. Ставить его можно на Debian, Ubuntu, Rocky Linux. Получите полный контроль и ворох ручной работы: сеть, хранилища, управление ВМ собираются самостоятельно. Разумный путь, если у вас нестандартная задача и есть инженер, готовый в этом жить.
XenServer - коммерческий продукт, наследник Citrix XenServer и Citrix Hypervisor. Именно здесь произошло главное изменение последних лет: начиная с версии 8.4, для запуска рабочих нагрузок нужна лицензия Premium Edition. Бесплатной редакции в прежнем понимании больше нет, а пробная версия ограничена 90 днями и пулом до трёх хостов. Заодно в апреле 2026 закончилась история с файловыми лицензиями - активация теперь только через сервис вендора.
XCP-ng - независимый форк XenServer, который ведёт французская компания Vates. Полностью открытый, без урезанных функций и без лицензионных ключей. Ветка 8.3 получила статус LTS в июне 2025 и активно поддерживается: обновления выходили в марте, мае, июне и июле 2026, а в августе Vates выпустила обновлённые установочные образы. Платить можно за подписку на поддержку - или не платить вовсе.
Если вам нужен Xen без счетов за лицензии, сегодня это XCP-ng. Утверждение «XenServer бесплатный» устарело, а фраза «XenServer теперь называется XCP-ng» просто неверна: это два живых продукта разных компаний, которые развиваются параллельно и конкурируют друг с другом.
Если вы админ старой школы, вам понравится работать с Xen через CLI. Команды xl, xe - все прозрачно, все под контролем. Создать виртуальную машину, настроить сеть, посмотреть нагрузку на ресурсы - пара строк в терминале, и готово.
Но жизнь не стоит на месте. Корпоративным средам нужны инструменты для централизованного управления, мониторинга, отчетности. Здесь появляются XenCenter и Xen Orchestra. Первый - это классический десктопный клиент для Windows, удобный для точечных задач и небольших инфраструктур. Второй - веб-интерфейс с расширенными возможностями: автоматизация резервного копирования, планирование задач, аналитика производительности.
Xen Orchestra имеет открытую версию и платные редакции с дополнительными функциями. Графики загрузки процессора и памяти за последние полгода, автоматическая миграция виртуальных машин при высокой нагрузке, оповещения в мессенджер - всё это есть.
Про бесплатный путь есть нюанс, о котором лучше знать до внедрения, а не после. Готовый образ XOA в бесплатной редакции сильно урезан - автоматических резервных копий там, например, нет. Полный набор возможностей отдаётся двумя способами: по подписке в виде того же готового образа или бесплатно, если собрать Xen Orchestra из исходников самостоятельно. Сборка описана и автоматизирована скриптами сообщества, но это отдельная работа и отдельная точка отказа при обновлениях. Планируете обходиться бесплатной версией - закладывайте этот шаг в проект сразу.
Важный момент - журналирование. В корпоративной среде нужно знать, кто, когда и что делал с виртуальными машинами. Xen Orchestra ведет подробные логи всех операций. Пригодится и при разборе инцидентов, и когда придёт аудит.
Виртуализация без сети - что сервер без интернета. Xen собирает сложные сетевые топологии: изолированные сегменты, VLAN, виртуальные коммутаторы. Нужно, чтобы часть виртуальных машин общалась только между собой, не имея доступа во внешний мир? Собирается штатными средствами. Мост для доступа в корпоративную сеть настраивается там же.
Xen поддерживает VLAN на уровне гипервизора. Виртуальные машины могут находиться в разных сетевых сегментах без физического разделения железа.
Что касается хранилищ, Xen не ограничивает вас локальными дисками. NAS, SAN, iSCSI, Fibre Channel, распределенные файловые системы вроде GlusterFS или Ceph - выбирайте то, что подходит. Виртуальные диски могут храниться на корпоративных СХД, что упрощает резервное копирование и миграцию.
А вот дальше - то, за что XCP-ng принято ругать, и ругают справедливо. Тонкое выделение места (thin provisioning) на блочных хранилищах не поддерживается. Если репозиторий построен на LVM поверх локального диска, iSCSI или Fibre Channel, диск виртуальной машины занимает весь заявленный объём сразу: попросили 100 ГБ - 100 ГБ и заняли, даже если внутри записано три гигабайта. Тонкое выделение работает только на файловых репозиториях: локальный ext, NFS или XOSTOR, гиперконвергентное хранилище от Vates.
Что это значит на практике. Если у вас уже стоит СХД с подключением по iSCSI или FC и вы рассчитывали на переподписку по месту, планируйте объём честно или переезжайте на NFS. У коммерческого XenServer для этого случая есть собственная GFS2, у XCP-ng её нет. Деталь, которая всплывает ровно тогда, когда закупка уже согласована.
В production-среде любой даунтайм стоит денег, и считают их обычно не админы. Xen предлагает несколько механизмов, чтобы снизить риски.
Живая миграция виртуальных машин - то, ради чего платформу чаще всего и берут. Нужно обновить ядро на хосте или заменить железо? Переносите работающие ВМ на другой сервер без остановки. Пользователи даже не заметят, что произошло. Это работает при условии, что у вас настроено общее хранилище и кластер Xen-серверов. Механика самого переноса и его подводные камни одинаковы почти во всех гипервизорах - мы разбирали их в статье про перенос работающих виртуальных машин между узлами.
Автоматическое восстановление - еще один уровень защиты. Если физический хост выходит из строя, виртуальные машины автоматически перезапускаются на другом сервере в кластере. Да, будет кратковременный простой, но это лучше, чем часами разбираться, почему всё упало.
Кластеризация в Xen настраивается через пулы ресурсов. Вы объединяете несколько серверов в единую группу и управляете ими как одним целым. Балансировка нагрузки, общие хранилища, централизованная конфигурация - все это часть архитектуры пула.
Отдельно про размер пула, раз уж вопрос всплывает на этапе закупки. По документации в один пул XCP-ng собирается до 64 хостов - потолок, в который малый и средний бизнес не упрётся никогда. Реальные пулы у наших заказчиков обычно живут в пределах трёх-восьми узлов, и это самая обжитая территория: предсказуемо работает и высокая доступность, и живая миграция. Если планируете заметно больше, закладывайте в проект тестовый стенд.
Xen не живет в вакууме. Многие компании используют его как основу для частных облаков, и API у платформы подробный: создание виртуальных машин, управление пулом, снапшоты, резервные копии - всё доступно программно. Python, Bash, Ansible - используйте привычные инструменты. Terraform-провайдер для Xen Orchestra тоже есть.
С OpenStack ситуация изменилась, и старые статьи об этом умалчивают. Драйвер XenAPI в Nova объявили устаревшим в цикле Train и удалили в цикле Victoria - из-за того, что его некому было сопровождать и не на чем тестировать. Строить частное облако на связке OpenStack плюс Xen сегодня не выйдет; для этого сценария остались KVM и оркестраторы вроде Xen Orchestra, если вы всё-таки на Xen.
Amazon Web Services в свое время строил EC2 на базе Xen. Потом они перешли на собственный гипервизор Nitro, но факт остается фактом: платформа виртуализации Xen выдержала нагрузки одного из крупнейших облачных провайдеров в мире.
Сравнивать гипервизоры - дело неблагодарное, у каждого своя сильная сторона. Но если начистоту, картина такая.
| XCP-ng (Xen) | VMware ESXi | Proxmox VE (KVM) | |
|---|---|---|---|
| Лицензия | открытая, бесплатно | проприетарная, подписка | открытая, подписка на репозиторий |
| Модель управления | пул + Xen Orchestra | кластер + vCenter | кластер, веб-интерфейс на каждом узле |
| Тонкое выделение на блочных СХД | нет | да (VMFS) | да (LVM-thin, ZFS) |
| Контейнеры | нет | нет | да (LXC) |
| Русскоязычных материалов | мало | много | много |
| В реестре российского ПО | нет | нет | «Альт Виртуализация» на его основе |
VMware ESXi остаётся самой обжитой платформой: отлаженный интерфейс, большая экосистема, поддержка практически любого железа. Расплата - цена подписки после перехода к Broadcom и вопрос, что будет с поставками дальше. Если бюджет позволяет и инфраструктура уже построена вокруг vSphere, ломать её ради экономии рискованно.
KVM - прямой конкурент Xen в мире открытых решений. Встроен в ядро Linux, что упрощает развертывание, и у нас есть отдельное руководство по настройке гипервизора KVM, если захотите сравнить своими руками. У Xen своя ниша: там, где важна изоляция, архитектура с выделенным Dom0 даёт аргументы в свою пользу - поверхность атаки гипервизора меньше, а управляющий домен отделён от гостей.
По производительности разница между Xen и KVM часто незначительна. Многое зависит от конкретной конфигурации, нагрузки, настройки. В одних тестах Xen выигрывает на сетевых операциях, в других KVM обгоняет на дисковых. Честный ответ: нужно тестировать на своих задачах, а не выбирать по чужим графикам.
Вопрос, который сейчас задают чаще всего. Обе платформы открытые, обе бесплатные, обе называют заменой VMware. Разница есть, и она не в производительности. Про вторую платформу у нас написано подробно - что умеет Proxmox VE; здесь сравним по существу.
Proxmox стоит брать, если:
XCP-ng стоит брать, если:
Оговорка, которая перевешивает многое: у Proxmox в России несравнимо более широкое сообщество. Русскоязычных статей, форумных обсуждений и специалистов, которых можно нанять, по Proxmox в разы больше. Когда что-то сломается в три часа ночи, это соображение внезапно оказывается важнее архитектурных достоинств.
Xen подходит не всем. Если нужно быстро поднять пару виртуалок на одном сервере, проще взять Proxmox или обойтись KVM напрямую - варианты мы собрали в подборке открытых и бесплатных решений для виртуализации. Но есть сценарии, где платформа раскрывается полностью.
У вас корпоративная инфраструктура на десятки или сотни виртуальных машин, нужна высокая доступность и живая миграция - XCP-ng справится, и парк из восьми узлов будет управляться как единое целое.
Вы строите частное облако или предоставляете виртуальные серверы клиентам? Архитектура с изоляцией через Dom0 даёт дополнительный уровень защиты, а открытая лицензия снимает вопрос оплаты за каждую ВМ. Хостинг-провайдеры выбирают Xen именно поэтому.
У вас уже был XenServer, и вы упёрлись в новую лицензионную политику. Это самый частый повод посмотреть на XCP-ng: миграция идёт в пределах одной экосистемы, переучивать команду не нужно, привычные инструменты остаются на месте.
А вот когда Xen лучше не брать: если в команде никто не работал с XAPI и нет времени разбираться; если вы рассчитываете на тонкое выделение места поверх блочной СХД; если инфраструктуре нужны контейнеры вперемешку с виртуальными машинами.
Тема, которую в обзорах гипервизоров обходят стороной, хотя для половины наших читателей она решающая.
Ни одной платформы на базе Xen в реестре российского ПО нет. Отечественные решения выросли из другой ветки: zVirt построен на KVM и системе управления, унаследованной от oVirt, ROSA Virtualization - на том же oVirt/KVM, «Альт Виртуализация» - это пересобранный под ОС «Альт» Proxmox VE. Что каждая из них умеет, мы разбирали в обзоре российских платформ виртуализации. Российской сборки XCP-ng не существует ни в каком виде.
Практических следствий три.
Первое: если закупка идёт по требованию реестра или нужны сертификаты ФСТЭК на средство виртуализации, Xen отпадает на этапе технического задания. Спорить бесполезно, критерий формальный.
Второе: если таких требований нет - а у большинства коммерческих компаний их нет - XCP-ng остаётся полноценным вариантом наравне с Proxmox. Продукт открытый, обновления доступны напрямую из репозиториев проекта.
Третье, и оно важнее первых двух. Поддержку по XCP-ng в России практически не купить. Вендор находится во Франции, платная подписка Vates для российского юрлица - отдельная история с оплатой, а системных интеграторов, готовых взять платформу на сопровождение, единицы. Proxmox в этом смысле в лучшем положении: специалистов на рынке больше.
Простое правило для тендера: есть требование реестра - смотрите zVirt, ROSA или «Альт». Требования нет, а команда знает Xen - XCP-ng работает и денег не потребует. Команда не знает ни того, ни другого - берите Proxmox, найти по нему помощь будет проще.
Первое, что нужно - железо. Xen не особо требователен, но аппаратная виртуализация (VT-x/AMD-V) обязательна для HVM, а это сегодня основной режим. Оперативной памяти лучше иметь с запасом: Dom0 тоже нужны ресурсы, и на боевом узле ему выделяют отдельный кусок, а не остатки.
Выбор дистрибутива - второй шаг, и здесь возвращаемся к разделу про три ветки:
Безопасность. Dom0 защищают как зеницу ока: минимальный набор служб, файрвол, отключение ненужных портов, регулярные обновления. Доступ только по SSH с ключами, никаких паролей. Логирование всех действий и мониторинг через Zabbix или Prometheus. И подпишитесь на бюллетени безопасности Xen Project - уязвимости в гипервизоре выходят регулярно, и узнавать о них лучше от проекта, чем от злоумышленника.
Обновления - отдельная тема. В production нельзя просто взять и обновить гипервизор. Нужен план: тестирование на dev-окружении, резервное копирование конфигураций, окно для технических работ. Живая миграция помогает - узлы обновляют по очереди, сгоняя ВМ на соседей, - но и она требует проверенных процедур.
XenServer и XCP-ng - это одно и то же?
Нет. XenServer - коммерческий продукт Cloud Software Group, XCP-ng - независимый форк, который ведёт Vates. Общий у них предок и во многом общая архитектура, но это разные продукты разных компаний с разными лицензиями.
Xen ещё жив или это наследие прошлого?
Жив. Xen Project выпустил версию 4.21, XCP-ng 8.3 LTS получает обновления каждые полтора-два месяца, XenServer развивается коммерчески. Другое дело, что доля рынка у Xen меньше, чем у KVM и VMware, и материалов по нему в разы меньше.
Можно ли перейти на XCP-ng с VMware?
Можно, инструменты миграции есть - и штатные средства импорта, и универсальный virt-v2v. Но перенос виртуальных машин занимает меньше времени, чем перестройка процессов вокруг: резервное копирование, мониторинг, регламенты, обучение команды. Планируйте по второму, а не по первому.
Сколько оперативной памяти выделить под Dom0?
Установщик XCP-ng задаёт размер сам, исходя из объёма памяти хоста, и на типовых конфигурациях этого хватает. Поднимать значение стоит на узлах с большим числом ВМ или интенсивным дисковым обменом: Dom0 обслуживает ввод-вывод гостей и упирается в ресурсы первым.
Подойдёт ли XCP-ng под требования импортозамещения?
Нет. В реестре российского ПО платформ на базе Xen нет. Под формальные требования смотрят zVirt, ROSA Virtualization или «Альт Виртуализация».
Xen - зрелая платформа, которая не пытается быть модной. Если ваша компания ценит контроль и готова вложить время в освоение XAPI, XCP-ng даст полноценную корпоративную виртуализацию без лицензионных счетов и без привязки к вендору. Если нужно решение с широким сообществом под рукой, в российских реалиях Proxmox выигрывает по доступности помощи, а под требования реестра смотрят на отечественные платформы.
Что бы вы ни выбрали, платформа встанет на железо, и от него зависит, насколько спокойно всё это будет работать. Виртуализация чувствительна к трём вещам: объёму памяти, дисковой подсистеме и запасу по ядрам под Dom0 и служебные задачи. Ошибка в конфигурации обходится дороже, чем разница в цене гипервизоров.
Подбираете железо под виртуализацию?
Инженеры ITTELO подберут конфигурацию под ваш гипервизор и сценарий нагрузки, соберут и протестируют сервер под задачу перед отгрузкой, с гарантией и поддержкой после продажи. На рынке серверов 11+ лет - и мы знаем, где в таких проектах обычно промахиваются: берут процессор помощнее, а упираются в память или в дисковую полку.
сервер виртуализации купить · +7 (800) 551-80-12 · info@ittelo.ru