- 相關推薦
服務器虛擬化技術管理論文
摘要:隨著各個行業信息化建設的不斷深入,對信息系統的使用越來越多,各行各業的管理人員和專業技術人員能夠借助信息化技術來高效、安全的來完成各項工作。建設安全、流暢、高效的服務器環境,也成為非常重要的目標和課題。服務器集群虛擬化的建設,以數臺高性能主機和大容量存儲陣列做為硬件資源池,在此基礎上搭建若干虛擬機,創建虛擬服務器,不同的虛擬機可以運行不同的操作系統,并共享硬件資源池中的硬件資源,從而提高服務器的使用效能。
關鍵詞:服務器;虛擬機;技術應用
截止到2015年,我單位共用各類服務器40余臺,承載著20多個應用系統。各個應用系統和相應的數據庫分散在不同的硬件設備上,設備利用率不高,管理和備份上較為繁瑣。許多服務器的運行時間已超過10年,面臨著硬件設備老化、更換配件困難、服務器負載壓力大等問題。
1虛擬化技術的主要優勢
(1)節省硬件資源、提高硬件設備使用效率。虛擬化技術可以實現在物理資源池上運行多臺虛擬服務器,通過合理的規劃,為虛擬服務器分配適當的CPU和內存資源,可以大幅提高物理服務器CPU、內存和網卡的使用率。
(2)實現虛擬服務器操作系統的快速部署應用。通過服務器虛擬化,可以將經常使用的操作系統和環境事先制作成模板,根據虛擬服務器的需求,可以迅速在虛擬機中部署一臺新的虛擬服務器,從而縮短了新系統的部署時間。
(3)降低硬件設備對應用系統的影響。虛擬服務器文件存在于公共存儲之中,當運行虛擬服務器的物理主機需要升級、維護或維修時,可以快速的將虛擬服務器遷移至其他物理主機。從而降低硬件設備對應用系統產生的影響。
(4)實現服務器的高可用性。通過VMwareHA技術,監控群組中所有物理主機。當運行虛擬服務器的物理主機發生故障時,虛擬服務器可以在幾分鐘內自動于其他物理主機上重新啟動,實現服務器的高可用性。
(5)簡化服務器管理,加強服務器的數據安全。可以通過vCenter統一一管理多臺物理主機和虛擬服務器,方便地進行管理、克隆、分配資源、增減配置、備份或監控性能。當系統硬件資源不足時,可以及時的進行動態調整。
2虛擬化技術的主要研究內容
2.1硬件資源池的建立和管理
根據VMware虛擬化部署的要求,以及對現有服務器資源現狀的統計結果,結合各個應用系統所需的系統配置,并發用戶數、負載要求來決定虛擬服務器的數量、等級、配置、,保證虛擬化后服務器的運行能力和數據吞吐量能夠滿足的各項要求。虛擬機服務器構造成服務器集群,從CPU虛擬化設計及部署。硬件設備搭建完成后,以此為基礎構建虛擬機,虛擬機是運行軟件程序的平臺,對于各個應用系統來說,一個虛擬機就相當于一臺物理服務器,它擁有獨立的虛擬硬件資源,雖然這些虛擬硬件資源是通過虛擬化來得到了,但是對于應用系統來說,已經擁有系統正常運行相應的需求,例如cpu、內存、硬盤等大小,過虛擬化后的OS就是一臺虛擬機,這些OS通過虛擬機監視器VMM(VirtualMa-chineMonitor,更常用的名字為Hypervisor)訪問實際的物理資源。在物理主機上設備部署VMwarevSphere軟件,使多臺物理主機能并發負擔多個虛擬機,并且通過部署VirtualCenter、能夠集中管理物理機及虛擬機。
2.2虛擬機的創建
創建虛擬機時,根據應用系統的環境要求,自定義從物理設備中獲取的處理器數量、內存大小、存儲空間等。保證所調取資源的使用效率。虛擬機創建完畢后,通過已經創建的虛擬機系統制作虛擬機模板,虛擬機模板是虛擬機的主映像,可用于創建新的虛擬機,此映像包括操作系統、應用程序以及用于定義整套虛擬硬件的配置。通過模板創建虛擬機可以節省安裝操作系統、配置硬件資源的步驟,從而節約大量時間。
3虛擬化技術需要重視的問題
(1)安全風險。從用戶的角度出發,虛擬化技術在理解起來是十分困難的,因為用戶需要考慮自己的環境架構,虛擬化技術引入服務器管理中的最大變化就是引起了網絡架構的轉變,而這一轉變同時會帶來一些特殊化的安全風險。這就導致了傳統的防火墻保護上的失效,并且一旦其中一個虛擬機出現了安全問題,這一問題會進一步的延伸至另外的虛擬機。
(2)虛擬技術的應用可能會導致系統負載過重而崩潰。服務器虛擬化使得每個服務器都支持了資源密集型應用程序,而這也會導致在某一時刻中,應用程序集中爭奪服務器的寬帶、內存、處理器和存儲等資源,這就會在客觀上導致服務器的浮在過大,引發崩潰。
(3)虛擬機溢出導致的安全風險。虛擬機溢出是指虛擬機的安全風險因素會在同臺物理主機上的虛擬機之間進行傳播,當虛擬機獨立于管理程序環境之外,那么一些有心之人就可以利用不法手段進入這些管理程序,繼而可以避開安保系統的監控,導致面臨較大的攻擊風險。從這也看出,虛擬化技術在目前來看還不是一個完美的對策,它并不能和所有的應用程序或者所有硬件協調工作。
(4)虛擬機遷移和通信面臨被攻擊風險。系統級的虛擬化技術有可能讓用戶在完全不知情的情況下被非法用戶入侵。這是因為同一臺物理服務器的多個虛擬機之間的通訊會產生一定的安全風險,基于“Pacifica”虛擬化技術的AMD處理系統被攻擊的案例已經發生,并且安全工具并沒有對該攻擊予以足夠的預警。
4虛擬化技術服務器管理的建議
(1)對網絡架構變化的安全問題最有效的途徑就是安裝一些必要的防病毒軟件。
(2)服務器的過載、崩潰問題。一旦發生過載和崩潰,首要任務是分析原因,監測服務器容量大小,合理的分配資源,創建穩定的工作負荷量。
(3)阻止虛擬機溢出引起安全問題的對策。防火墻在應用程序中可以起到阻止溢出風險,其原理是過隔離虛擬機我們可以實行脫機操作。
(4)被攻擊的問題。要建立一套虛擬機的管理制度。在日常管理中還要加強對新開虛擬機的審核、備案工作。
(5)服務器虛擬化管理工具備用。主要的工具有高可用性和容災軟件、分區和虛擬機管理工具、工作負載管理軟件、容量規劃工具、虛擬化和配置工具。這些工具實現了服務器的高管理性和高可用性。
參考文獻
[1]郭春梅,孟慶森,畢學堯.服務器虛擬化技術及安全研究[J].信息網絡安全,2011(09).
【服務器虛擬化技術管理論文】相關文章:
經濟管理實驗室服務器虛擬化策略04-29
CPU·什么是虛擬化技術04-26
CPU系列·什么是虛擬化技術04-26
安全技術管理論文11-22
地震預報網絡的仿真與虛擬化整合04-30
地震預報網絡的仿真與虛擬化整合04-30
案例解析虛擬化技術推動系統架構革新05-03
虛擬財產不虛擬05-01
網絡安全專家:正確發揮虛擬化技術之道05-02
虛擬04-29