技巧:十大步骤让虚拟化数据中心固若金汤
虚拟化数据中心安全步骤一:控制虚拟机的数量
创建虚拟机只要短短几分钟。但虚拟机数量越多,面临的安全风险也越大。所以,最好能够跟踪所有的虚拟机。
Arch Coal公司负责IT的CIO Michael Abbene说: “我们先对很不重要的测试和开发设备进行了虚拟化处理,然后转向一些不太重要的应用服务器。因为一直很成功,所以我们把目标放在比较重要的服务器上,但这么做会加大风险系数。”该公司目前大约有45个虚拟机,包括活动目录服务器以及几台应用服务器和Web服务器。
那么,如何控制服务器数量激增?一个方法是: 创建虚拟服务器要像创建物理服务器一样严格。在Arch Coal公司,IT团队对创建新虚拟机的审批很严。“无论是物理服务器还是虚拟服务器,都要通过同样的流程才能获得批准。”Arch Coal的微软系统管理员Tom Carter说。
为此,Arch Coal的IT部门通过一个委员会(由服务器和存储等不同部门的IT员工组成,实现轮岗制)批准或者否决申请。这意味着应用开发部门的人员根本无法擅自构建VMware服务器,不过他允许开发人员提出要求。
专家认为,虚拟机数量激增是一大问题,会导致管理、维护性能及配置供应的能力出现滞后。“另外,如果虚拟机的数量超出了控制范围,就会出现意料不到的管理成本。”Tom Carter说。
虚拟化数据中心安全步骤二:运行更多流程
虚拟化技术最吸引人的也许在于速度: 只要几分钟就能创建虚拟机,可以轻松移动,只需要一天而不是几周即可提供新的计算功能。但IDC的Elliott认为,放慢节奏,认真考虑虚拟化成为现有IT流程的一部分,就能够从根本上预防安全问题。
Elliott说: “流程至关重要。考虑虚拟化时不仅要站在技术的角度,还要站在流程的角度。”举例说,如果使用ITIL来指导IT流程,就要考虑虚拟化是否适合流程框架。如果使用其他IT最佳实践,也要考虑虚拟化的适应性。
Hoff举例说: “如果要加强服务器安全,就应当对虚拟服务器采取与物理服务器同样的一套做法。”
在Arch Coal公司,Abbene的IT团队就是这么做的。Abbene说: “我们确保物理服务器安全的最佳实践运用到了每一个虚拟机上。”加强操作系统安全、在每一个虚拟机上运行反病毒软件、确保落实补丁管理,这些措施使得虚拟机具有同样的安全流程。
王中 发表于: 2010-01-08
我要回答相关推荐
-
IT存储管理员:多一些业务 少一些比特
存储专家的日子可能即将结束,然而,尽管某些存储技能已经过时,但存储管理员对于企业利益的重要性也同样重要。
-
评估虚拟环境中的存储解决方案
虚拟化环境中的存储整合是一项复杂的任务,需要考虑一些重要因素,包括成本、性能、可靠性、易用性、集成度等等。
-
IBM Spectrum虚拟化产品增加混合云支持
IBM Spectrum Virtualize 7.8版本将在12月9号普遍提供支持,对于具有当前订阅和支持协议的现有Spectrum Virtualize客户,升级是免费的。
-
轻松备份虚拟机
对于大多数公司而言,备份仍然涉及到重大的基础设施和不断增加的复杂性和成本。此外,服务器虚拟化使备份更加困难,促使公司考虑虚拟机专用的备份软件产品。
-
大型硬件厂商如何应对存储市场的蚕食?
闪存、虚拟化、云存储以及商用硬件使得客户的IT采购更有效率,这同时也让大型硬件厂商感到了压力。