服務器虛擬化后需要完成的八大關鍵任務 |
發(fā)布時間: 2012/9/22 13:22:01 |
第五,傳統(tǒng)的服務器管理工具和產(chǎn)品在虛擬環(huán)境中可能無法有效地工作,因為它們可能并不清楚底層的虛擬主機的管理程序?qū)。由此造成的結果是,虛擬機的性能尺度可能并不準確,因為這些產(chǎn)品并不是為虛擬環(huán)境而設計的。 這個問題源于虛擬化的基本屬性。客戶機認為自己是一個物理服務器,它可以獨占主機的所有資源。例如,一個擁有3GB內(nèi)存的客戶機看到了3GB的內(nèi)存,但事實上服務器管理著內(nèi)存,并可能用高級管理技術,如內(nèi)存頁共享和內(nèi)存轉(zhuǎn)移(memory ballooning)技術來更有效地使用內(nèi)存。此外,如果主機的物理內(nèi)存不足,它可能開始使用虛擬交換文件以便于為其虛擬機提供必要的內(nèi)存。 總之,作為管理人員要知道,虛擬化層發(fā)生著什么,而傳統(tǒng)的性能工具對此卻一無所知。筆者建議使用內(nèi)置的虛擬性能和管理工具,或者可實施某種專為管理虛擬環(huán)境而設計的第三方應用程序。這個原則也適用于網(wǎng)絡互聯(lián),因為傳統(tǒng)的網(wǎng)絡管理工具通常無法管理虛擬網(wǎng)絡,F(xiàn)在有一些第三方的應用程序?qū)iT工作在虛擬網(wǎng)絡中,這些工具可以監(jiān)視并保護虛擬交換機以及連接到其上的客戶機。 第六,安全是重視防止對虛擬機的未授權訪問的虛擬環(huán)境中最為重要的事情。這是一件不能有絲毫懈怠的工作,它要求采取恰當?shù)拇胧﹣泶_保環(huán)境得到保護。這包括經(jīng)常用安全工具掃描主機查找可能削弱主機安全的配置和開放端口。 現(xiàn)在有大量的免費的安全掃描器可用于掃描Llinux和Windows主機。此外,還有許多專門的虛擬化安全應用程序,如用于WMware ESX主機的Configcheck等。用戶應當監(jiān)視服務器的日志文件,查看任何可能指明未授權訪問企圖的安全相關事件。 第七,多數(shù)虛擬主機系統(tǒng)管理員一般都是Windows或Linux系統(tǒng)管理員,他們擔當著運行虛擬服務器的責任。虛擬主機不同于傳統(tǒng)的操作系統(tǒng),并要求一種專門的技巧來正確地管理它們。所以,你應當保障你的虛擬化管理員得到了正確的培訓,并能夠應對這項工作。 你可能會發(fā)現(xiàn)安裝和設置虛擬環(huán)境相當簡單,不過你碰到一個棘手問題的時候,這就可能表明你的管理員并沒有快速解決問題的知識和能力。虛擬環(huán)境中的問題是擴大化的,因為這些問題可以影響幾個虛擬機,并要求管理員能夠快速找出并解決問題。恰當?shù)呐嘤柺菓獙@種問題的一個重要部分,所以一定要讓單位的管理員得到培訓,并加強繼續(xù)教育,因為隨著新的版本和特性的發(fā)布,虛擬化軟件的變化速度很快。 最后一點,既然你已經(jīng)實現(xiàn)了虛擬化,你就應當繼續(xù)查找更多的方法來推動你的投資。要尋找機會來虛擬化其它的物理服務器,因為虛擬服務器有大量的好處(如快照)。要保障虛擬機得到充分利用,同時又要保留必要的性能可使主機應對故障。你應當期望使用虛擬主機至少70%的性能。否則就違背了虛擬化的目的,也就是充分利用服務器上的全部資源,并使浪費最小化。 如果你發(fā)現(xiàn)自己過度利用了某種資源,而其它的資源卻利用率極低,就可以考慮對這種特定的資源增加性能。例如,如果你的CPU利用率低于50%,而內(nèi)存的利用率卻高達90%,那么,如果可能的話適當?shù)脑黾觾?nèi)存,這樣就可以充分利用其它資源。 結論 可以看出,在實施了虛擬化之后工作并沒有結束。通過執(zhí)行本文中所討論的任務,就可以保障你擁有一個健康而安全的虛擬環(huán)境,同時又使你在虛擬化上的投資回報最大化。 本文出自:億恩科技【mszdt.com】 |