经济动荡之下如何谨慎采用虚拟化技术

 
   | |

导读:在最近召开的Interop大会上,大会演讲者提醒用户应当谨慎对待虚拟化技术。

关键词:Interop 虚拟化技术

 
正在加载数据...

  在最近召开的Interop大会上,不少参会者希望了解如何在当前华尔街经济动荡的情况下进行技术投资,而大会演讲者提醒用户应当谨慎对待虚拟化技术。

  参加这次Interop大会的人数达到了13000人。他们了解到,虚拟化技术将帮助企业实现更多目标,但同时他们需要克服新的安全风险来最大程度上从虚拟化技术受益。

  思科网络系统和安全解决方案副总裁Marie Hattar在她的主题演讲阶段表示,从某种程度上来讲虚拟化技术具有“多面性”,它突破了物理限制让你能够实现更多目标,“它是一种针对多用途的技术,或者集成了多种用途的统一体。”

  但最关键的问题恐怕是,虚拟化技术的云计算带来更多新的安全漏洞。Hattar表示:“一个hypervisor需要更高层级的安全性。”思科公司在对他们自己的服务器设备进行虚拟化操作过程中发现了这个问题。“我们需要对我们的安全策略重新评估,因为当我们执行虚拟化操作的时候,它带来了新的复杂性。也就是说在虚拟化环境中增加了更多潜在的入口。”

  她强调说,那些采用虚拟化和云计算技术的企业需要对新架构的运作、管理、控制和安全进行全面规划。

  Novell公司总裁兼首席执行官Ron Hovsepian也认同Hattar的看法。他表示,企业需要克服很多挑战,例如减少开支、复杂的管理以及风险转移等,以此来让这种异构的IT资产作为一个统一的系统运作。

  将IT资产整合起来的一个关键就是将敏捷性通过虚拟化技术注入数据中心中;通过合作和确定企业桌面管理来提高终端用户生产率;通过访问管理和法规遵从管理策略来应用和执行贯穿企业上下的IT身份和安全策略流程。

  虽然Hovsepian承认虚拟化技术和云计算能够带来诸多好处,例如提高存储阵列的使用率、降低能源消耗、简化服务器架构等等,但是Interop大会的另外一位主题演讲人将重点放在了虚拟化技术带来新的风险上。

  至少就目前的虚拟服务器来说,监控虚拟服务器的hypervisor、控制虚拟服务器的管理平台、安装并每天运行虚拟服务器的IT技术人员等等都是潜在的攻击者,IBM/ISS首席安全分析师Joshua Corman这样表示。他说:“虚拟化技术扮演着转变好坏的角色。”

  那些面对财务压力、操作虚拟服务器的IT技术人员可能会超负荷工作,于是就可能不那么谨慎地计划安全配置。Corman表示:“相比以前来说,虚拟化技术需要遵循更多的原则和策略的强制执行。”

  虚拟技术本身就存在着很多攻击者可以利用的弱点。尤其是虚拟环境更是一个“管理者的噩梦”,因为在这个环境中每台虚拟机都可能会发生蔓延,看上去好像任何地方都是虚拟的。这就是让管理者很难发生找到服务器实例,更不要说对其实施保护了。他说,这种服务器蔓延可能会导致更严重的故障灾难。

  因为虚拟化技术的特点,独立虚拟机在空闲的时候出于中断状态,这就使独立虚拟机变成很容易受到攻击的架构。当应用需要使用这些客户主机的时候,他们就重新上线,但是同时这些设备可能错过一些重要的安全升级,无法抵制黑客的攻击。

  用来监控虚拟服务器的hypervisor很小,很难受到攻击。但是有研究报告称,hypervisor允许对他们所控制虚拟机不限制数量的访问次数。Corman说:“如果入侵者进入hypervisor的话,一切就都完了。”

  尽管虚拟化技术带来的风险让人望而却步,但是演讲者们鼓励用户说,如果不是出于实际成本的节约,而是针对降低企业碳排放量问题的话,企业应该采用绿色网络策略。

  Nemertes Research总裁Johna Till Johnson表示:“现在任何角落都在谈论效率问题。”

  现在存在这样一个分歧:大多数服务器能源利用率都在50%左右,甚至是在空闲的时候,这样这些服务器使用了50%的电力却只完成了5%的工作。

  也就是说,100台服务器中真正使用的只有5台服务器。将另外95台服务器关闭能够提高47.5%的效率。另外从每台服务器的成本来看,UPS、AD/DC转换器以及风扇等设备也会造成2美元的浪费。
 
  即使如此,调查中有80%的企业没有实施任何绿色技术策略,只有13%的企业了解他们数据中心能源成本情况,只有3%的企业在服务器空闲的时候将其关闭。

  Johnson表示,绿色技术应该是从企业策略到整合IT资源,鼓励远程办公以及虚拟网络,创建可持续的供应连锁网络,以及回收等等。

  咨询公司Liberty Mutual首席信息官Joanna Young表示:“如果IT项目不能实实在在地节省成本的话,他们最好是能够帮助其减少成本。不再有IT项目,取而代之的是业务项目。我们总是在问这样一个问题,‘实现这个业务目标我们需要做的最少的IT投资是多少?’”

原文出处:http://www.networkworld.com/news/2008/091808-interop.html?fsrc=netflash-rss
 
来源:网络世界    作者:Tim Greene,Jim Duffy     译者:ZDNet   
 
 
 
 
 

监控与管理虚拟机

 
在许多案例里,虚拟机环境中早期的小错误会导致一些大型的性能问题发生。这些问题可能看起来是非常明显的简单错误,但是请记得再检查一下您的设置,或许您会有大的发现。
 
我们需要观察虚拟环境,以便其能平滑运行,因为虚拟环境与物理机相比有不同的要求。但你必须避免安全问题、经常备份你的数据并监控环境。
 
前面描述了通过计算机对象Active Directory中Description属性来标识工作环境是物理环境还是虚拟环境。本文将探讨自定义Active Directory模式,用来支持新的虚拟化属性。
 
本文将介绍查询Active Directory的方法,来查询匹配预定义Description属性前缀的计算机对象。例如,如果用户希望查找所有虚拟机,可能就需要……
 
随着很多企业部署越来越多的虚拟化平台,如何区分物理<a href='http://www.whatis.com.cn/word_1762.htm' target='_blank' class='SideLink'>服务器</a>和虚拟<a href='http://www.whatis.com.cn/word_1762.htm' target='_blank' class='SideLink'>服务器</a>也变得越来越难。如何使用Active Directory跟踪虚拟化资源?

热门技术手册排行

 

VMware ESXi是VMware的嵌入式hypervisor。ESXi没有服务控制台,可以说是一个精简版的ESX。对于由于成本和硬件还没有开始实施虚拟化的组织来说,使用免费的VMware ESXi hypervisor不失为着手虚拟化的好方式。在本次虚拟化技术专题中,我们TechTarget中国的虚拟化专家将详细讲解VMware ESXi的安装、配置、管理、迁移等实用技术。

 

什么是VMware vSphere?它主要有哪些新功能?如果升级到vSphere,硬件要求是什么?如何创建VMware vSphere子操作系统?如何确保VMware vSphere的安全?VMware vSphere的亮点究竟在哪里?2009年4月21日,VMware公司宣布推出新一代虚拟化平台VMware vSphere。这是VMware继三年前发布VMware ESX之后的又一重大举措。在本期技术手册中,我们将详细介绍VMware vSphere,从下面几个方面进行探讨……

 

windows server 2008 r2是windows server的最新版本,如今已经交付使用。如微软hyper-v这样的虚拟化功能受到了许多关注。在这一期服务器技术手册中,我们将主要介绍windows server 2008 r2的新功能,分析其中比较重要的功能,以及提供一些实施技巧供大家参考。

 

IT预算是IT管理员的一个烦恼。不过在如今全球经济危机下,相对于减少IT预算和和裁员,更值得考虑使用免费的虚拟化管理工具。在整个2008年,许多公司发布了关于VMware ESX和VMware Infrastructure套件的新应用,包括几个免费的VMware工具。这些工具是免费的,但并不意味着它们竞争不过付费产品。本应用手册将介绍2008十大免费VMware工具。

 

在之前的专题“Hyper-V指南”中,我们探讨了Hyper-V的虚拟架构、系统要求及与其他产品之间的竞争。在本管理手册中,我们将具体描述如何备份与迁移Hyper-V、如何使用PerfMon计数器以及如何进行性能优化与灾难恢复等等技巧。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录