Innehållsförteckning:
- Provisionsprogramvara
- Innan virtualisering var maskinvarutillverkning helt enkelt en fråga om att beställa ny maskinvara och konfigurera den för att köra nya applikationer (eller eventuellt återställa den för att köra ny applikation).
- Använda virtuella maskiner komplicerar IT-säkerhet på ett stort sätt för företag som kör hybridmiljöer. Virtualisering ändrar definitionen av vad en server är, så säkerhet försöker inte längre skydda en fysisk server eller en samling servrar som en applikation körs på. I stället skyddar det samlingar av virtuella maskiner som körs över flera miljöer. Här är följaktligen några säkerhetsproblem som uppstår:
- Kapacitetsplanering
Video: Hur ska trådlös 5G-teknik hantera 1000 gånger mer data? 2024
I en virtualiserad hybrid molnmiljö har du många individuella bitar att hantera. Du måste behandla alla resurser tillsammans som om de var ett enda system, i motsats till en bild här eller där. Om du inte gör det kommer du att sluta ha resurser som finns där men inte används effektivt. Problemet är hur du hanterar dessa bilder i en virtualiserad hybridmiljö.
Följande diagram illustrerar hur komplicerat denna hantering kan vara. Du kan se att du har flera virtuella maskiner i flera miljöer.
Provisionsprogramvara
Provisionsprogramvara låter dig manuellt justera den virtualiserade miljön. Med hjälp av provisioning-programvara kan du skapa nya virtuella maskiner och modifiera befintliga för att lägga till eller minska resurser. Denna typ av provisioning är viktigt för att hantera arbetsbelastningar och för att flytta applikationer och tjänster från en fysisk miljö till en annan. Leveransprogramvara möjliggör följande:
-
Migrering av köra virtuella maskiner från en fysisk server till en annan
-
Automatisk omstart av misslyckade virtuella maskiner på en separat fysisk server
-
Clustering eller gruppering av virtuella maskiner över olika fysiska servrar < I en hybridmiljö måste du se till att molnleverantörer erbjuder tillhandahållande programvara på ett konsekvent sätt och kan fungera med dina interna resurser.
Innan virtualisering var maskinvarutillverkning helt enkelt en fråga om att beställa ny maskinvara och konfigurera den för att köra nya applikationer (eller eventuellt återställa den för att köra ny applikation).
Virtualisering gör denna process lite enklare på ett sätt: Du behöver inte länka uppställningen av ny maskinvara till en ny applikation. Nu kan du lägga till en server i poolen och aktivera den att köra virtuella maskiner. Därefter är dessa virtuella maskiner redo när de behövs. När du lägger till en ny applikation kan din cloud data center administratör eller din tjänsteleverantör (via ett självbetjäningsgränssnitt) låta dig konfigurera det för att köras på en virtuell maskin.
En av de viktigaste fördelarna som företagen har hittat med cloud computing är möjligheten att snabbt och effektivt tillhandahålla ytterligare hårdvaruprodukter från IaaS (Infrastructure as Service) -leverantörer.
Tillhandahållande är nu en uppgift att allokera en virtuell maskin till en specifik server från en central konsol. Var dock medveten om en fångst.Du kan bestämma att virtualisera hela uppsättningar applikationer och virtualisera servrarna som dessa program körs på, till exempel. Även om du kanske får lite optimering skapar du också för många siloer som är för svåra att hantera. Du kanske har optimerat din miljö så mycket att du inte har utrymme för att rymma toppbelastningar.
En hypervisor låter en fysisk server köra många virtuella maskiner samtidigt. I en mening gör en server jobbet av kanske tio. Det arrangemanget är snyggt, men du kanske inte kan flytta sådana arbetsbelastningar utan konsekvenser.
En server med 20 virtuella maskiner kan till exempel ha samma nätverksanslutning med samma trafikbegränsning som kan fungera som en flaskhals. Alternativt, om alla dessa program använder lokala diskar, kan många av dem behöva använda ett SAN-nät (Storage Area Network) eller NAS (nätverksadresserbart lagringsutrymme) - och detta krav kan ha prestationsimplikationer.
Säkerhetsproblem
Använda virtuella maskiner komplicerar IT-säkerhet på ett stort sätt för företag som kör hybridmiljöer. Virtualisering ändrar definitionen av vad en server är, så säkerhet försöker inte längre skydda en fysisk server eller en samling servrar som en applikation körs på. I stället skyddar det samlingar av virtuella maskiner som körs över flera miljöer. Här är följaktligen några säkerhetsproblem som uppstår:
Omkretssäkerhet:
-
I ett hybrid moln är datacentret inte längre en enda enhet som du kan skydda. Du måste nu fråga dig själv om hur din omkretssäkerhet ser ut. Hypervisorsäkerhet:
-
Precis som en OS-attack är möjlig, kan en hacker också ta kontroll över en hypervisor. Om hackaren får kontroll över hypervisören får han kontroll över allt som det kontrollerar. därför kan han göra mycket skada. Hypervisören bör inte ha några externt tillgängliga portar som kan nås av en hackare, och den ska vara så osynlig som möjligt för ett nätverk. Det ska inte behöva patchas ofta. Lagringssäkerhet:
-
Om data skrivs till en lokal lagringsmaskin och sedan inte rengöras när den omfördelas till en annan virtuell maskin kan dataläckage inträffa. Konfiguration och förändringshantering:
-
Den enkla handlingen att byta konfigurationer eller klistra in programvaran på virtuella maskiner blir mycket mer komplex om programvaran är låst i virtuella bilder. I den virtuella världen har du inte längre en fast statisk adress för att uppdatera konfigurationen. Nätverksövervakning:
-
Nuvarande nätverkssvar bygger på fysiska nätverk. I den virtualiserade miljön är nätverket inte längre fysiskt; dess konfiguration kan faktiskt förändras dynamiskt vilket gör nätverksövervakningen svår. För att åtgärda detta problem måste du ha programvaruprodukter som kan övervaka virtuella nätverk. Kapacitetsplanering
Kapacitetsplanering
avser uppskattning av hur mycket datormaskinvara, programvara, anslutningsinfrastruktur och utrymme som behövs under en viss tidsperiod.Även om kapacitetsplanering i ett datacenter innebär mycket prognoser är kapacitetsplanering i molnmodellen teoretiskt lättare på grund av molnets elastiska natur. Det betyder inte att du inte borde göra det. Du behöver fortfarande ha en uppfattning om vilka arbetsbelastningar som ska gå var och vad prestationen kommer att bli. Annars, även om du tror att du kanske har oändliga resurser, kan du konstatera att du inte gör det, eller att dina kostnader blir okontrollerbara.