|
一些專家認(rèn)為,虛擬化是實(shí)現(xiàn)快速資源服務(wù)的途徑,但這并不意味著IT部門就可以忽視虛擬機(jī)實(shí)施前和向虛擬基礎(chǔ)設(shè)施分配應(yīng)用之前的容量規(guī)劃和測(cè)試。
Gill說(shuō):“在沒有測(cè)試I/O、占用率和其它多個(gè)項(xiàng)目之前,切勿將新的應(yīng)用或服務(wù)器類型搬進(jìn)虛擬環(huán)境。”
Forrester Research公司首席分析師James Staten認(rèn)為,Cirba、ISaccountable和PlateSpin(Novell下屬)等企業(yè)提供的容量規(guī)劃工具可以幫助IT經(jīng)理們理解其當(dāng)前的基礎(chǔ)設(shè)施會(huì)消耗多大的資源,并選擇合適的應(yīng)用移植到虛擬平臺(tái)上。
Staten說(shuō):“不要以為所有的虛擬機(jī)都可以采用同一個(gè)規(guī)模。每個(gè)虛擬機(jī)都有其特有的性能特點(diǎn)。一定要使用容量規(guī)劃和管理工具來(lái)決定正確的部署規(guī)模!
6. 不要放松警惕。
到目前為止,已出現(xiàn)了許多針對(duì)虛擬基礎(chǔ)設(shè)施的著名攻擊,但這并不意味著企業(yè)IT經(jīng)理可以高枕無(wú)憂,或認(rèn)定虛擬機(jī)是無(wú)法攻破的。
一些業(yè)界觀察家指出,Altor Networks、Blue Lane Technologies、Catbird和Reflex Security等廠商都在努力為虛擬環(huán)境新增一個(gè)安全層,但下層的平臺(tái)仍然可能遭受攻擊。虛擬安全產(chǎn)品市場(chǎng)正方興未艾,而且一些分析師認(rèn)為監(jiān)視程序(hypervisor)供應(yīng)商應(yīng)抓住這一機(jī)遇,在其產(chǎn)品中織入更加嚴(yán)密的安全控制網(wǎng),確保實(shí)現(xiàn)更加安全的環(huán)境。
EMA研究主管Scott Crawford說(shuō):“為虛擬化的部署添加一個(gè)安全層與確保虛擬平臺(tái)本身的安全并不是一回事。這種風(fēng)險(xiǎn)是非常高的:監(jiān)視程序在這一過程中占據(jù)了非常強(qiáng)大的地位,幾乎可以取代下層平臺(tái)中操作系統(tǒng)的位置!
各企業(yè)的IT經(jīng)理們必須意識(shí)到,確保已知環(huán)境安全的辦法也有可能出現(xiàn)失誤,因此虛擬化會(huì)給攻擊者創(chuàng)造更多的機(jī)會(huì)。
Crawford說(shuō):“盡管我們?cè)诖_保IT安全方面已經(jīng)有了十年的經(jīng)驗(yàn),但舉例來(lái)說(shuō),我們?nèi)匀挥锌赡苄薷腤indows操作系統(tǒng)環(huán)境中非常關(guān)鍵的一些DLL文件。通過外掛的方式增加安全性與內(nèi)部建設(shè)的安全性兩者之間存在很大的差別!
7. 不要建成后就束之高閣。
在虛擬化中,大量的需求都不是動(dòng)態(tài)的。但這也意味著虛擬技術(shù)需要的關(guān)心和維護(hù)遠(yuǎn)多于物理機(jī)。
Nielsen Mobile公司的Portolese說(shuō),IT部門不能在對(duì)虛擬基礎(chǔ)設(shè)施進(jìn)行配置后便以為它能夠在相當(dāng)長(zhǎng)的時(shí)間里正常運(yùn)行。他還指出,IT經(jīng)理們必須從一開始就做好虛擬機(jī)生命周期管理規(guī)劃。Embotics和Fortisphere等廠商的產(chǎn)品可以提供剝奪虛擬資源的特性,從而可以將不再需要的資源排除在外,同時(shí)還可對(duì)環(huán)境進(jìn)行審計(jì),重新發(fā)現(xiàn)占用率不足的資源。
Portolese解釋說(shuō):“審計(jì)和解除虛擬機(jī)資源的機(jī)制非常有用,因?yàn)樽屇硞(gè)系統(tǒng)消耗寶貴的ESX資源是沒有意義的。如果你沒有某種類型的生命周期管理工具來(lái)提供協(xié)助,很 多事情或許都無(wú)法辦到!
從本質(zhì)上來(lái)說(shuō),Portolese建議的功課是要使IT經(jīng)理們從一開始就明白,虛擬化項(xiàng)目是一個(gè)不斷發(fā)展的過程,目的是實(shí)現(xiàn)虛擬資源投資回報(bào)的最大化,并且避免浪費(fèi)時(shí)間去修正環(huán)境中那些長(zhǎng)期積累下來(lái)的錯(cuò)誤。他認(rèn)為:“如果不花大部分的時(shí)間去開發(fā)和規(guī)劃最初的部署或持續(xù)的擴(kuò)展,就只能用更多的時(shí)間和精力去維護(hù)并修正過去的錯(cuò)誤。”
本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|