|
一些專家認(rèn)為,虛擬化是實現(xiàn)快速資源服務(wù)的途徑,但這并不意味著IT部門就可以忽視虛擬機實施前和向虛擬基礎(chǔ)設(shè)施分配應(yīng)用之前的容量規(guī)劃和測試。
Gill說:“在沒有測試I/O、占用率和其它多個項目之前,切勿將新的應(yīng)用或服務(wù)器類型搬進(jìn)虛擬環(huán)境!
Forrester Research公司首席分析師James Staten認(rèn)為,Cirba、ISaccountable和PlateSpin(Novell下屬)等企業(yè)提供的容量規(guī)劃工具可以幫助IT經(jīng)理們理解其當(dāng)前的基礎(chǔ)設(shè)施會消耗多大的資源,并選擇合適的應(yīng)用移植到虛擬平臺上。
Staten說:“不要以為所有的虛擬機都可以采用同一個規(guī)模。每個虛擬機都有其特有的性能特點。一定要使用容量規(guī)劃和管理工具來決定正確的部署規(guī)模!
6. 不要放松警惕。
到目前為止,已出現(xiàn)了許多針對虛擬基礎(chǔ)設(shè)施的著名攻擊,但這并不意味著企業(yè)IT經(jīng)理可以高枕無憂,或認(rèn)定虛擬機是無法攻破的。
一些業(yè)界觀察家指出,Altor Networks、Blue Lane Technologies、Catbird和Reflex Security等廠商都在努力為虛擬環(huán)境新增一個安全層,但下層的平臺仍然可能遭受攻擊。虛擬安全產(chǎn)品市場正方興未艾,而且一些分析師認(rèn)為監(jiān)視程序(hypervisor)供應(yīng)商應(yīng)抓住這一機遇,在其產(chǎn)品中織入更加嚴(yán)密的安全控制網(wǎng),確保實現(xiàn)更加安全的環(huán)境。
EMA研究主管Scott Crawford說:“為虛擬化的部署添加一個安全層與確保虛擬平臺本身的安全并不是一回事。這種風(fēng)險是非常高的:監(jiān)視程序在這一過程中占據(jù)了非常強大的地位,幾乎可以取代下層平臺中操作系統(tǒng)的位置。”
各企業(yè)的IT經(jīng)理們必須意識到,確保已知環(huán)境安全的辦法也有可能出現(xiàn)失誤,因此虛擬化會給攻擊者創(chuàng)造更多的機會。
Crawford說:“盡管我們在確保IT安全方面已經(jīng)有了十年的經(jīng)驗,但舉例來說,我們?nèi)匀挥锌赡苄薷腤indows操作系統(tǒng)環(huán)境中非常關(guān)鍵的一些DLL文件。通過外掛的方式增加安全性與內(nèi)部建設(shè)的安全性兩者之間存在很大的差別。”
7. 不要建成后就束之高閣。
在虛擬化中,大量的需求都不是動態(tài)的。但這也意味著虛擬技術(shù)需要的關(guān)心和維護(hù)遠(yuǎn)多于物理機。
Nielsen Mobile公司的Portolese說,IT部門不能在對虛擬基礎(chǔ)設(shè)施進(jìn)行配置后便以為它能夠在相當(dāng)長的時間里正常運行。他還指出,IT經(jīng)理們必須從一開始就做好虛擬機生命周期管理規(guī)劃。Embotics和Fortisphere等廠商的產(chǎn)品可以提供剝奪虛擬資源的特性,從而可以將不再需要的資源排除在外,同時還可對環(huán)境進(jìn)行審計,重新發(fā)現(xiàn)占用率不足的資源。
Portolese解釋說:“審計和解除虛擬機資源的機制非常有用,因為讓某個系統(tǒng)消耗寶貴的ESX資源是沒有意義的。如果你沒有某種類型的生命周期管理工具來提供協(xié)助,很 多事情或許都無法辦到。”
從本質(zhì)上來說,Portolese建議的功課是要使IT經(jīng)理們從一開始就明白,虛擬化項目是一個不斷發(fā)展的過程,目的是實現(xiàn)虛擬資源投資回報的最大化,并且避免浪費時間去修正環(huán)境中那些長期積累下來的錯誤。他認(rèn)為:“如果不花大部分的時間去開發(fā)和規(guī)劃最初的部署或持續(xù)的擴展,就只能用更多的時間和精力去維護(hù)并修正過去的錯誤!
|
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|