不安全的虛擬化:誰控制了你的虛擬機 |
發(fā)布時間: 2012/9/15 13:06:59 |
虛擬服務器發(fā)展10年后在企業(yè)中已經達到了一個轉折點。物理服務器整合帶來的資本費用節(jié)省已經呈平穩(wěn)狀態(tài),早期因運行效率獲得的收益隨著過快的增長速度及越來越復雜的虛擬基礎設施,其風險也越來越大。而且,商業(yè)至關重要的生產應用--下一代的虛擬化技術前沿,需要高水平的服務和嚴格的安全監(jiān)督。這對IT界是一個進一步的挑戰(zhàn)。 下一階段的虛擬化技術是關于控制、注重實效、性能和靈活性。現在需要的是超越目前普遍庫存管理工具的 "命令與控制"管理解決方案。為了在保護負載的同時虛擬化更快,下一代工具需要地址存取控制、政策執(zhí)行、配置控制以及活動日志。 未來的十年將是虛擬化成熟的階段,從一項可使用的技術到核心數據中心的基礎設施層--在很多方面,成為一個新的操作系統(tǒng),貫穿所有應用堆棧層,影響所有服務器及負載管理。 Taneja Group的研究結果顯示美國大中型企業(yè)18% 至25%的應用負載是通過虛擬化完成,計劃到2012年底虛擬化將上升到25%。 到目前為止,大多數的虛擬負載在2級或2級以下(低優(yōu)先級和內部應用),但是正清楚地向1級進發(fā),商業(yè)至關重要的應用虛擬化。事實上,超過70%的企業(yè)調查報告說,企業(yè)正積極地部署虛擬化服務器,重要應用共享。 虛擬化過渡:失去控制 虛擬服務器的進一步擴散,伴隨著破壞性數據中心技術,最終因其對管理和控制流程影響受到限制。 管理者依靠不成熟的監(jiān)督工具和臨時的控制流程面對一個虛擬主機以及在其管理之下的虛擬機的爆炸性的數量。庫存管理更加困難,并且利用率因單個的或是超過規(guī)定的虛擬機遭到損失,這都是虛擬機擴展的標志。 同時從低優(yōu)先級的負載到1級的關鍵任務負載的轉變過程導致其他的因過渡工作出現的疏漏,降低了工作性效率。關鍵任務負載取決于一致性,強制執(zhí)行的服務器配置,并經常依賴于企業(yè)、行業(yè)或政府法規(guī)的敏感數據。沒有充分的、強制的安全控制,同關鍵負載虛擬率緊密聯(lián)系的風險會繼續(xù)上升;此外,因人為控制額外負載虛擬化風險也大大增加。 影響IT運營的虛擬化不僅僅是一個理論上的關注。根據Taneja Group關于大中型企業(yè)資源共享的研究,89%的數據管理員認為管理者因虛擬化管理工具和進程的限制喪失許多寶貴的時間。其中一半的人稱至少10%的管理時間流失,20%的管理員認為降低了25%或更多的效率。 如今多數企業(yè)正達到這個過渡點,這給人們帶來一個挑戰(zhàn)--在安全和控制問題影響商業(yè)用戶信任或嚴重侵蝕IT有效管理虛擬化能力前解決它們。 本文出自:億恩科技【mszdt.com】 |