面对Windows Server 2016虚拟化新变化 管理员用什么姿势迎接才最好?

日期:2016-7-18作者:Tom Walat

【TechTarget中国原创】

距离Windows Server 2016正式发布只有几个月的时间了,微软在4月份发布了最后的技术预览版本,集中火力打造下一代主要的服务器操作系统功能。回想首个技术预览版是在2015年10月发布,距今已经很长一段时间了。

微软已经为Windows Server 2016新增或更新了众多功能特性,使这款旗舰产品帮助开发人员几乎在一夜之间实现大规模创建——想想Instagram、Spotify和Uber吧。微软已经与受欢迎的应用程序容器引擎制造商Docker建立合作伙伴关系,并且创建了完整的Windows Server 2016最小版本,即Nano Server,以助力企业在当今的大规模环境中加快部署。

这些只是Windows Server 2016将在2016年第三季度完成的一些新特性。微软还通过Storage Spaces Direct增强了软件定义存储功能,借助Shielded VM和Host Guardian Service增强了Hyper-V安全性。

为了讨论这些新的功能,我们网站采访了微软Hyper-V MVP Thomas Maurer。Maurer同时也是一家瑞士IT咨询公司的云计算架构师,该公司与微软是合作伙伴关系。我们向Maurer询问了Windows Server 2016中有关存储和虚拟化方面的一些变化,以及管理员如何为未来技术,如云计算和容器,做好准备。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

评论
查看更多评论

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者>更多

Tom Walat
Tom Walat

虚拟化网站编辑

Windows服务器疑难问题>更多

相关推荐

技术手册>更多

  • Windows系统与网络管理指南

    在Windows环境中,系统与网络管理从来不是一个新鲜的话题,却又一直保持着它的热度并且倍受关注。有哪些工具是必不可少的?哪些工具帮助我们事半功倍?哪些技巧能简化管理程序?针对这些问题,本专题汇集了增强Windows系统和网络性能的最热门工具和技巧,除此之外,这里还有专家们对微软的SCCM、SCOM等系统中心产品的意见。

  • I/O虚拟化

    I/O虚拟化是虚拟化的一种新形式,无可厚非地在数据中心受到关注。本指南讲述I/O虚拟化的概念及其好处、如何实现I/O虚拟化、怎么样提高I/O虚拟化的性能以及一些相关信息。

  • Windows 8面面观

    Windows 8已牢牢抓住了用户眼球。我们全面解读Windows 8三大热点:Windows 8做了哪些优化?Windows 8平板如何?Windows 8与其他OS如何相处?

  • Windows服务器安全与网络安全指南

    安全是所有Windows服务器操作系统最重要的方面。本专题主要针对Windows服务器和网络的安全,搜集了管理员维持Windows环境安全时所需的资源。通过Windows安全专家的技术建议,对于您在Windows服务器和网络安全方面的需求,我们都能一一解答。本专题还囊括了每个管理员都应该了解的最新工具详细介绍和最佳实践指导。

TechTarget

最新资源
  • 安全
  • 存储
  • 虚拟化
  • 网络
  • 数据中心
  • 云计算
【TechTarget中国原创】

距离Windows Server 2016正式发布只有几个月的时间了,微软在4月份发布了最后的技术预览版本,集中火力打造下一代主要的服务器操作系统功能。回想首个技术预览版是在2015年10月发布,距今已经很长一段时间了。

微软已经为Windows Server 2016新增或更新了众多功能特性,使这款旗舰产品帮助开发人员几乎在一夜之间实现大规模创建——想想Instagram、Spotify和Uber吧。微软已经与受欢迎的应用程序容器引擎制造商Docker建立合作伙伴关系,并且创建了完整的Windows Server 2016最小版本,即Nano Server,以助力企业在当今的大规模环境中加快部署。

这些只是Windows Server 2016将在2016年第三季度完成的一些新特性。微软还通过Storage Spaces Direct增强了软件定义存储功能,借助Shielded VM和Host Guardian Service增强了Hyper-V安全性。

为了讨论这些新的功能,我们网站采访了微软Hyper-V MVP Thomas Maurer。Maurer同时也是一家瑞士IT咨询公司的云计算架构师,该公司与微软是合作伙伴关系。我们向Maurer询问了Windows Server 2016中有关存储和虚拟化方面的一些变化,以及管理员如何为未来技术,如云计算和容器,做好准备。

微软最近发布了Windows Server 2016技术预览版5(TP5)。新版本Windows Server 2016中,Hyper-V有什么新的变化吗?

Thomas Maurer:在该版本中,微软围绕Hyper-V相关功能,比如存储和网络方面做了相当大的投入。这次版本包含了许多新功能,如果非让我指出一两个,那就是Shielded VM了。这在hypervisor领域来说真的是一门新技术。因为在过去,一直是虚拟化管理员在保护着我们的Hyper-V主机,不是么?

这很好,因为我们可以从虚拟机内部抵御坏人入侵。但是现在,出了管理员,谁在保护着虚拟机里的数据?如果你是Hyper-V管理员,或者VMware管理员或者存储管理员,你可以访问虚拟机里的数据。如果你考虑合作服务提供商,将服务器移动到云中,那么问题来了,因为你的数据在里面,你不想让服务提供商的虚拟化管理员访问你的数据。

在此版本中,微软专注于这个问题,因此引入了一个概念,即“Shielded VM”。该功能包含了各种安全技术。例如,虚拟安全模式可以禁止管理员访问虚拟机内存和内部进程。

微软推出的另一个功能是Host Guardian Service(HGS)。HGS能够确保虚拟机只在受信任的硬件上启动。例如,如果管理员复制虚拟机并将其移动到他的个人笔记本或者私人实验室环境中,虚拟机将拒绝启动。

最后一个,也可能是其中最重要的一个功能就是Shielded VM本身。虚拟机内部的虚拟可信平台模块(Trusted Platform Module,TPM)可以通过BitLocker和加密整个存储的方式来保护虚拟机。我认为这将是非常有趣的,尤其是当你考虑云计算技术,并且将虚拟机移动到云端的时候。

你认为这些Hyper-V安全特性会不会鼓励人们开始更加认真地考虑进入云中?

Maurer:当然是的。我在瑞士的工作大部分内容是直接与金融领域的客户进行沟通。这些客户非常担忧他们的数据安全。他们必须确保自己的数据得到保护。尤其是金融领域,人们开始真正思考,‘OK,我们可以利用这个特性,将我们的虚拟机托付给服务提供商,或者Azure,或者其他云提供商。’我想这种做法有迸发趋势。当然,还有一些法律问题需要考虑,但在技术方面,这种做法能提供真正的帮助。

在采用方面,Hyper-V与ESXi相比情况如何?我一直听人说Hyper-V hypervisor改进了不少,但是相比vSphere来说,管理方面还是存在一些困难。这种说法正确吗?

Maurer:作为一名MVP,我不认为这件事会更加困难。只能说两者是不同的。在hypervisor级别,各自有各自的性能优势和缺点,但两者基本上在同一水平。老实说,我想说的是用哪种hypervisor是不重要的。不只是hypervisor,更主要的是整体的生态系统。因此在管理方面是有一些不同的,对吧?

微软在云管理方面所谓精力充沛,思维非常强大。使用System Center、Virtual Machine Manager、Azure和大量的PowerShell命令去完成一些自动化任务。如果你处于VMware环境,vCenter管理简单确实很好。在微软环境里,你必须重新考虑这一点。

例如,Virtual Machine Manager不单单是vCenter的替代品,它还带来了更多东西,包括存储管理、网络管理等等。Virtual Machine Manager更应该叫做‘Fabric Manager’,因为它能做的实在太多了。从物理硬件到虚拟世界,它构建出了整个抽象层。你可以创建一个叫做‘云’的资源池,管理你的租户等等。

如果你只是想要将同样的东西从VMware转移到Hyper-V,可能并不是一个明智的选择。因为这不是设计的初衷。你需要将管理看做一个整体,并且你需要重新考虑你的存储基础设施,你的网络基础设施等等,因为这样做可以带来很多优势。