虛擬化技術的應用在過去幾年里迅速增長,并獲得好評。雖然服務器虛擬化可以幫助企業(yè)降低成本,更好地利用資產(chǎn),提高反應能力,但面對數(shù)據(jù)中心時,由于缺乏虛擬空間的管理工具和自動控制,導致在切換到人工環(huán)境時不能很好的整合到現(xiàn)有的數(shù)據(jù)中心設備和控制模式。實際的成本、風險和數(shù)據(jù)中心故障事件發(fā)生的可能性都在增長。
雖然物理服務器和虛擬服務器環(huán)境有許多共同點,但對管理和控制系統(tǒng)的影響還是有很大的不同。 例如,每個數(shù)據(jù)中心在配置新服務器時,有特定的進程和程序。 這通常涉及一些權衡取舍,最終可能有新的服務器安裝在數(shù)據(jù)中心。 當創(chuàng)建一個新的虛擬機時,表面上看只需要輕點鼠標,但這些現(xiàn)有的程序很容易就受到影響。
監(jiān)測、身份認證和流動性控制也是一個挑戰(zhàn)。 當一個特定的服務器上復制了30份完全相同的副本時,追蹤他們可能就是一個挑戰(zhàn)。因為虛擬機按照定義來講是移動的。 他們可以根據(jù)周圍環(huán)境而移動,這使他們更難以追蹤和管理。 同時還可能對數(shù)據(jù)和應用造成傷害。虛擬空間的獨特性使現(xiàn)有的數(shù)據(jù)中心管理工具難以操作,也就留下了潛在的盲點。 因此,傳統(tǒng)的“紅旗”或“警報”系統(tǒng)可能在這個空間無法正常工作。當虛擬機環(huán)境很小時,這不是一個很重要的問題,但隨著環(huán)境的增長,這種業(yè)務控制技術的影響是需要考慮的。
業(yè)務控制影響
圖1(下)是一個集成的IT治理結構、風險為、和法規(guī)模式(GRC),這些對于了解虛擬化的影響很有幫助。
圖1:標準GRC模型
由上圖我們可以看出,隨著虛擬環(huán)境的發(fā)展,逐漸缺乏自動化控制,手動開始增加,在IT和審計方面開始出現(xiàn)不平衡,導致了控制效率低下和風險的增加。當環(huán)境很小,并得到較好的控制時,這些影響是可控制的。 隨著環(huán)境的增長,成本,風險,以及數(shù)據(jù)中心的事件開始加劇,并最終影響了整體業(yè)務表現(xiàn)。這種情況發(fā)生的一個早期信號是由于虛擬環(huán)境中效率低下造成的非計劃IT資源需求。 每個組織的 “引爆點”不同,但它最終會出現(xiàn)。 因此,當你在你的數(shù)據(jù)中心采用服務器虛擬化時,你應該考慮它對業(yè)務控制的影響,并設法減輕它所造成的影響。
現(xiàn)有的標準和程序
現(xiàn)有的用于虛擬空間的標準和程序可能需要調(diào)整,但是要確保他們正確的提供必要的可視性和控制。 這些元素對所有服務器(物理或虛擬的)都是公有的,如配置和補丁管理,也包括建立數(shù)據(jù)中心虛擬方有效的報告等。(有一些可用的免費產(chǎn)品可以幫忙,Embotics V-Scout, PlateSpin Recon Inventory Edition,和 Veeam Monitor) 隨著環(huán)境的增長,這時關注的重點應該是配置。 傳統(tǒng)的服務器配置程序可以很容易地在虛擬空間規(guī)避,因此,新的進程必須建立控制,這些控制是關于什么需要配置和誰有權利授權這些新的服務器。數(shù)據(jù)分離同樣也是需要引起關注的一個問題。 每個數(shù)據(jù)中心有特定的分離應用的具體規(guī)則,通常取決于安全問題或法規(guī)考慮。 當虛擬應用程序時,用戶需要考慮如何在虛擬的應用下執(zhí)行這些法則。
新的標準和程序
僅適應傳統(tǒng)程序是不夠的。服務器虛擬化的獨特性也需要新的標準和程序,特別是身份管理,虛擬機移動性等。
由于虛擬機可以相互復制,為了精準的識別它們。 我們需要謹慎的命名,以避免濫用或者手動流程就遇到很多錯誤。根據(jù)定義來看,無論是否利用現(xiàn)有的負載平衡和遷移工具,虛擬機都是移動的。 當虛擬應用時,綜合控制一定程度的移動是很重要的。常見的方法是把生產(chǎn)環(huán)境和從非生產(chǎn)環(huán)境分開,隔離區(qū)和生產(chǎn)區(qū)分開,并確定常規(guī)的應用程序管理(即薩班斯法案)。當最初部署虛擬機時,很容易分離開,但是必須確定如何在虛擬機的環(huán)境下這種級別的分離。 這可以通過每個單獨的環(huán)境實施虛擬中心實現(xiàn),或通過使用其他虛擬機生命周期管理產(chǎn)品實現(xiàn)。
離線”是虛擬化的一個新的電源狀態(tài),也就是虛擬機斷電了,但仍然存在虛擬環(huán)境中。 這也給虛擬環(huán)境本身帶來了一種挑戰(zhàn)。當虛擬機離線時,在數(shù)據(jù)中心一般是看不見標準配置和補丁管理系統(tǒng)。 虛擬機離線的時間越長,很可能就越過時。 因此,需要說明是什么類型的虛擬機可以離線,以及這個環(huán)境中允許的最長時間。虛擬機生命周期可以從幾分鐘到幾年,而且防止蔓延最重要的步驟之一是確保及時刪除多余或不用的虛擬機。 一個簡單的方法是附加一個創(chuàng)建虛擬機日期,然后是使用日期,定期清除過時的虛擬機,刪除垃圾,回收它所消耗的資源。
自動化,自動化,自動化
最終,讓GRC模型平衡的唯一的方法是提高環(huán)境的自動化水平,如果使用得當,將有效減少體力活動和控制。 這可以通過RBA系統(tǒng),腳本,或新出現(xiàn)的生命周期管理和控制系統(tǒng)實現(xiàn)。
新的審計標準
正如我們所討論的,虛擬化環(huán)境需要新的調(diào)控政策,流程和標準一樣,隨著這些逐漸到位,他們將需要一種新的審計過程和程序。 例如,軟件許可審計的虛擬化影響。 但這個問題仍不明朗。服務器虛擬化開始在大多數(shù)數(shù)據(jù)中心作為一種戰(zhàn)術,以科技領先,專注投資回報率和服務器整合。 從戰(zhàn)術上服務器整合到更多的虛擬化生產(chǎn),提高虛擬化在數(shù)據(jù)中心的百分比,這些都要求我們深入思考虛擬化技術對數(shù)據(jù)中心管理和業(yè)務控制的影響,以及他們所帶來的巨大變化。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。