专家访谈:面对虚拟技术 数据中心何去何从
虚拟技术何时能够成为服务器巩固中的最好选择呢?
Wade Reynolds:我们相信基于软件的虚拟技术对于服务器的巩固是一种最划算也是最灵活的选择。随着技术的不断成熟以及更多标准的采纳,尤其是在API函数以及虚拟磁盘格式领域,这样以来各种不同虚拟技术平台之间的障碍已经逐渐被消除。虚拟服务器不太可能被厂家们所占据,这将不像物理分区解决方案那样。
通过封装后,虚拟设备(VM)可以跟据需要很容易的从一台主机转向另一台主机,这就使得你可以不中断服务,就可以很好的利用这种新的服务器硬件。对于基于软件的虚拟服务器的巩固,最好的方法就是选择那些未充分使用的物理服务器,并且它们的性能不会因为运行虚拟设备而受到影响。
David Marshall:在虚拟技术商务中,服务器巩固只是最基本的一步。虚拟技术还可以提供这以外的很多能力。公司们现在仅仅意识到了虚拟技术能够解决的那些所有的问题。其他的一些领域,例如商务连贯性(故障恢复及高可行性问题),以及基于需求的服务(开发和测试)等,这些领域如今在市场中吸引了更多的注意力,无论是终端用户还是第三方的软件制造商。这些方案将得到越来越多的创造和发展。
在IT环境中是否存在一些领域,在虚拟技术的使用上存在一定的挑战和疑虑呢?
Marshall:图形强化处理应用软件不太适合于今天的虚拟技术环境。如今所使用的虚拟视频卡不能够满足高性能的图形适配器的需求。游戏、CAD包裹和软件应用软件需要三维的图形化,这不太适合于虚拟环境。
我们在虚拟化某些高性能的应用软件时也遇到了一定的问题,这些软件例如数据库软件以及商务智能软件等。这些软件需要很大的内存资源以及处理器能力,而如今的3.6G的虚拟内存以及双重的虚拟SMP已经是资源的上限,这很难满足要求。尽管数据库可以在虚拟设备中被成功的运行,但是它还是存在一些量测性的限制等,并且计算机能力不足以满足虚拟设备。随着技术的不断发展和成熟,虚拟设备将很可能具备处理大型工作量的能力。
有些服务器应用软件需要能够进入硬件之中,例如PCI卡以及USB设备等,现在还很难进行虚拟化,几乎是不可能的。操作系统的不支持性也将对资源从物理硬件向虚拟设备的转换产生一定的影响。
对于如何保护他们的虚拟环境,您对IT管理者们有什么建议呢?
Marshall:虚拟世界中面临着那些你在物理服务器或物理数据中心中所遇到的所有的安全性风险。一种比较常见的误解是,虚拟设备对于这些风险问题等是免疫的,或者主机服务器将对之进行保护,这都是错误的。虚拟设备需要具有与物理设备同样的网络保护和病毒问题防护。需要采取一定的防护措施才能够使得病毒等远离设备。
一条基本的建议是,封锁你的主机服务器:使得你的主机服务器真正成为你自己的主机服务器。换句话说,不要安装任何的不必要的应用软件以及操作系统组分等,只要他们不是创建虚拟主机服务器所必须的。这不但将使得你的设备更加的安全,还将使其以最好的状态进行工作;它的主要作用和目的是提供一个虚拟平台,而别无他求。
Reynolds:我们需要高度重视虚拟主机服务器的风险问题,这将直接关系着系统的可行性以及安全性。如果一台主机服务器受到了风险,那么其潜在的损害将会更大,因为很多的虚拟设备提供了生产层面的服务,它可能受到侵害,从而导致脱机离线,甚至更加糟糕,将直接崩溃。
还需要一些配置和执行特定的技术来进一步保护主机服务器,例如虚拟主机服务器以及虚拟设备之间的网络物理分离技术,或者执行一些安全保护措施(防火墙,以及病毒侵入察觉系统等)。还有一些比较普遍的,但是也经常忽视的安全性措施也最好能够执行,例如实行稳固的高度防护的密码口令,并且以最少的特权运行,这对于虚拟主机服务器的安全性也是非常重要的。
在虚拟环境的管理工具中是否存在一些差别呢?
Reynolds:现存的一些API函数以及在虚拟平台系统中使用的功能和工具等,的确存在一定的差别。第三方的组织部门已经填补了部分的差距,但是在平台系统之中仍然缺乏一定的连续性。该行业需要在API以及功能特色中具有一定的标准化措施。VMware公司目前正在充当这种标准建立的先头兵。但是他们需要释放对于这种标准的控制,并允许第三方的团体以及平台供应商等具有更大的灵活性,从而才能够使其被广泛的接受和采纳。
决定某个虚拟技术执行中的可量测性,需要关键注意那些地方呢?
Reynolds:遗憾的是,没有哪个单一的规则可对其进行精确的定义。对于虚拟设备以及虚拟主机服务器进行一定的性能压缩,将是非常有用的。最终,这种成功的可量测性标准将很大程度上依赖于虚拟环境的内容。
从传统的服务器观点来看,虚拟设备可能通过其所允许消耗的资源量而进行量测(例如,CPU,内存,磁盘以及输入输出接口等)。当然,这种限制性将以一种比物理服务器环境更快的速度解决。虚拟设备主机的密度将被调整,从而提高虚拟设备CPU的性能。
另一方面,某个应用软件无论是运行在物理服务器还是虚拟服务器上,如果执行了基于需求的虚拟设备,那么其运行速度都将变得更加的快速,因为虚拟设备可以帮助吸纳一定的进程工作量。一些额外的计算资源将在物理服务器中展开,并且在高峰期的时候可以提高虚拟设备的工作量;当应用软件的工作量恢复正常后,虚拟容量也恢复原位。虚拟设备在比例缩放方面的能力比单纯的提升要好的多。
您在设计、配置和管理虚拟系统方面,最喜欢的应用软件是什么呢?
Marshall:一些产品可以很好的帮助进程的设计,例如PlateSpin公司的PowerRecon产品。你只要通过一个完整的硬件和软件目录提供服务器的细节信息,该产品就将对该数据中心的完整的服务器资源框架进行管理和构建。它还可以探测服务器的工作量,从而帮助设计服务器的巩固和最优化计划,这样就可以把设计阶段的一些不确定性消除。
一旦你安装和创建了你的虚拟基础设施,你就可以快速的实现创建一个虚拟设备所需求的条件等。问题在于,在你的数据中心中可能已经拥有了整套的物理服务器进行工作,那么为什么要进行这种彻底改造呢?首先就是要强化服务器的巩固,这是一个很大的问题。我们也对很多的基于物理设备的内部方案进行了实验,主要使用那种映像工具Symantec Ghost。它从来就没有按照我们的计划设计工作。(很容易导致黑屏)。
所以公司们开始使用一些物理向虚拟技术转变(P2V)的产品,例如PlateSpin, Leostream 以及VMware等。这些产品随着时间而被重新定义,并且他们现在大部分都工作的比较好。每一个IT管理者都应该在其虚拟技术库中拥有一个不错的P2V工具。
刚开始的时候,第三方厂家创建和出售一些不同种类的管理方案,对VMware GSX服务器,VMware ESX服务器以及Connectix虚拟服务器进行管理。大部分的这些公司都留下了一定的管理空间,从而期望提供一种更好的小市场。VMware公司填补了这些空缺,通过VMware VirtualCenter很好的对其自己的服务器虚拟产品进行了管理,这对于自己的虚拟世界的管理做出了很大的贡献。
【关于作者】:Wade A. Reynolds是Surgient公司的一名工程建筑师,该公司位于美国德克萨斯州Austin市,是一家基于需求的应用软件的主流供应商。Reynolds主要从事服务器虚拟技术、企业应用软件开发以及数据库系统方面的工作。
David Marshall是Surgient公司的附属建筑团队的一名核心成员;他主要从事服务器虚拟技术,虚拟应用软件以及Windows管理方面的工作。他还负责着InfoWorld虚拟技术报告,以及虚拟信息Blog。
Reynolds和Marshall是“高级服务器虚拟技术:数据中心的VMware和Microsoft平台”一书的合作作者,该书主要论述了他们在服务器虚拟技术方案执行和应用方面数年的亲身经历和经验。
- · 优化Linux服务器硬盘性能的七个实用技巧
- · 让通道畅通起来——解决网卡不正常工作问题
- · 优化管理:高密度环境下用MRJ21节省空间
- · 没有防火墙的安全:是明智还是愚蠢?
- · 分析Cisco路由器的auto secure安全命令
- · 小心默认安全设置让你的路由器ACL形同虚设
- · 做个优秀网管,掌握局域网维护优化技巧
- · 系统安全漏洞扫描绝佳助手之Nmap使用详解
- · 着眼“服务”:提升网络故障排除效率
- · 网络故障案例集锦:为什么网络只发不收?
- · 网管基础:做一个合格网管员所需的基本素质
- · 建立安全的通信渠道 为IIS服务器配置SSL
- · 网络连接数目受限?送你应对“救心丸”
- · 专家经验:接入层安全管理从“小”做起
- · 网管实战:网卡模式不当引发交换机升级故障
- · 实例解读:警惕来自网络测线仪的虚假信息
- · Hidden Cameras局域网监视新利器试用
- · 六招保安全:无线网络安全的六种简单措施
- · 企业交换机故障排查常见方法与分析原则
- · 新葵花宝典 如何构造企业信息安全体系
- · 密技共享:企业网管员对抗BT下载之7种武器
- · 网络技巧:多种途径实现网络参数的切换设置
- · 网络技巧:通过绑定双网卡实现下载大提速
- · 移动上网三部曲之二——实战GPRS无线上网
- · 共享上网:电信如何禁止路由上网及如何破解
- · 移动上网三部曲之三——实战CDMA无线上网
- · 三项拒绝:不让“网上邻居”自作主张
- · 电信ADSL用户必读:ADSL账号密码保卫战
- · 企业局域网中存在多台宽带路由器如何配置?
- · 网友问答:四种方法查看网中IP是否占用
- · 基于路由器的诊断步骤和故障排除技巧
- · 宽带提速:打造本地DNS服务器为网络提速
- · 网游无忧:巧设路由器让内网用户畅玩网游
- · 技巧:调整设置,消除共享访问“软”故障
- · 提高网络安全意识!看看你是为谁在养“马”
- · 网管实战:多VLAN环境下DHCP服务的实现
- · 网络技巧:使用内置拨号程序让ADSL永久在线
- · 安全攻略:如何建立一个安全的无线连接
