服務器虛擬化是科技發展的產物,使得在一臺服務器上同時執行多個操作系統、提供服務成為可能,優化了企業內部資源,節省成本。服務器虛擬化是IT基礎架構得以資源共享的做法,也是未來機房的重要元素之一,那我們怎么配置這樣的虛擬化環境呢?
服務器虛擬化是科技發展的產物,使得在一臺服務器上同時執行多個操作系統、提供服務成為可能,優化了企業內部資源,節省成本。服務器虛擬化是IT基礎架構得以資源共享的做法,也是未來機房的重要元素之一,那我們怎么配置這樣的虛擬化環境呢?
一、全面檢查虛擬機器的安全性做法
服務器虛擬化是構成未來新一代企業機房的重要元素之一,由于硬件效能的突飛猛進,使得在一臺服務器上同時執行多個操作系統、提供服務成為可能。然而,在整個環境移轉的過程中,有許多安全上的問題也會隨之產生,稍有不慎就會造成危害,而影響到日常的營運。
許多人認為虛擬化是實體環境的應用延伸,對于虛擬機器的安全防護只需要采用現有的做法管理即可,這個觀點從某些方面來說是正確的,但實際上兩者之間仍有著諸多差異之處,如果未能及時正視這些差異,就有可能因此產生安全問題。
二、網絡架構因虛擬化而產生質變
網絡架構是服務器虛擬化的過程中,變動最大的一環,也是最有可能產生安全問題的關鍵所在。尚未移轉到虛擬化之前,企業可以在前端的防火墻設備上訂立出多個隔離區,針對不同功能的服務器個別套用合適的存取規則進行管理,即使日后有服務器不幸遭到攻擊,危害通常也僅局限在單一個DMZ區之內,不容易對于所有運作中的服務器都造成影響。
虛擬化之后,所有的虛擬機器很可能就集中連接到同一臺虛擬交換器,或者由虛擬─實體網卡之間的橋接與外部網絡進行通訊。在這種架構之下,原本可以透過防火墻采取阻隔的防護就會消失不見,屆時只要一臺虛擬機器發生問題,安全威脅就可以透過網絡散布到其它的虛擬機器。要解決上述問題的最簡單做法,就是在每一臺虛擬機器上都安裝防毒軟件,以及其它種類的殺毒軟件。
服務器虛擬化也是在使用中不斷發現問題、探索問題、解決問題,才能不斷完善和改進,慢慢做好虛擬平臺的安全掌控。
上一篇:虛擬主機一定要知道的知識點
下一篇:有沒有挑選虛擬主機空間的建議
免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。