虚拟化安全:谁控制了你的虚拟机

安全在线 发表于:09年12月28日 10:26 [转载]

  • 分享:
[导读]虚拟服务器发展10年后在企业中已经达到了一个转折点。物理服务器整合带来的资本费用节省已经呈平稳状态,早期因运行效率获得的收益随着过快的增长速度及越来越复杂的虚拟基础设施,其风险也越来越大。
虚拟服务器发展10年后在企业中已经达到了一个转折点。物理服务器整合带来的资本费用节省已经呈平稳状态,早期因运行效率获得的收益随着过快的增长速度及越来越复杂的虚拟基础设施,其风险也越来越大。而且,商业至关重要的生产应用--下一代的虚拟化技术前沿,需要高水平的服务和严格的安全监督。这对IT界是一个进一步的挑战。

下一阶段的虚拟化技术是关于控制、注重实效、性能和灵活性。现在需要的是超越目前普遍库存管理工具的 "命令与控制"管理解决方案。为了在保护负载的同时虚拟化更快,下一代工具需要地址存取控制、政策执行、配置控制以及活动日志。

未来的十年将是虚拟化成熟的阶段,从一项可使用的技术到核心数据中心的基础设施层--在很多方面,成为一个新的操作系统,贯穿所有应用堆栈层,影响所有服务器及负载管理。
Taneja Group的研究结果显示美国大中型企业18% 至25%的应用负载是通过虚拟化完成,计划到2012年底虚拟化将上升到25%。

到目前为止,大多数的虚拟负载在2级或2级以下(低优先级和内部应用),但是正清楚地向1级进发,商业至关重要的应用虚拟化。事实上,超过70%的企业调查报告说,企业正积极地部署虚拟化服务器,重要应用共享。

虚拟化过渡:失去控制

虚拟服务器的进一步扩散,伴随着破坏性数据中心技术,最终因其对管理和控制流程影响受到限制。

管理者依靠不成熟的监督工具和临时的控制流程面对一个虚拟主机以及在其管理之下的虚拟机的爆炸性的数量。库存管理更加困难,并且利用率因单个的或是超过规定的虚拟机遭到损失,这都是虚拟机扩展的标志。

同时从低优先级的负载到1级的关键任务负载的转变过程导致其他的因过渡工作出现的疏漏,降低了工作性效率。关键任务负载取决于一致性,强制执行的服务器配置,并经常依赖于企业、行业或政府法规的敏感数据。没有充分的、强制的安全控制,同关键负载虚拟率紧密联系的风险会继续上升;此外,因人为控制额外负载虚拟化风险也大大增加。

影响IT运营的虚拟化不仅仅是一个理论上的关注。根据Taneja Group关于大中型企业资源共享的研究,89%的数据管理员认为管理者因虚拟化管理工具和进程的限制丧失许多宝贵的时间。其中一半的人称至少10%的管理时间流失,20%的管理员认为降低了25%或更多的效率。

如今多数企业正达到这个过渡点,这给人们带来一个挑战--在安全和控制问题影响商业用户信任或严重侵蚀IT有效管理虚拟化能力前解决它们。


[责任编辑:査彬]
Doserv原创 Vicky Z
纵观IT发展的历程,我们发现IT技术从最早的分布式结构走向了大集中的架构,而今,云计算的出现又将IT重新引向了分布式的老路。
官方微信
weixin
精彩专题更多
联想发布“腾云计划”正式进入云市场,同时推出ThinkServer Gen5,在众说纷“云”的云时代里联想推出云战略正当其时,服务器产品线的更新便是联想云时代里前行的新生力量。
2014年11月6号,HPC China 2014大会在广州长隆酒店正式召开。本次会议由中国计算机学会主板,中国计算机学会高性能计算专业委员会、中山大学和广东工业大学承办。
思科UCS:突破性能极限 重新定义平台
 

公司简介 | 媒体优势 | 广告服务 | 客户寄语 | DOIT历程 | 诚聘英才 | 联系我们 | 会员注册 | 订阅中心

Copyright © 2013 DOIT Media, All rights Reserved.