噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

關(guān)于服務(wù)器虛擬化后的安全挑戰(zhàn)

比特網(wǎng) 發(fā)表于:13年10月21日 20:30 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]服務(wù)器虛擬化,就是在一臺(tái)主機(jī)上同時(shí)運(yùn)行虛擬出多個(gè)操作系統(tǒng)的技術(shù)。近些年來(lái),中小企業(yè)的信息化建設(shè)不斷加強(qiáng),就服務(wù)器來(lái)看,單機(jī)系統(tǒng)部署的利用率一般較低,且部署時(shí)間長(zhǎng),無(wú)法保證應(yīng)用系統(tǒng)的可靠性。采用服務(wù)器虛擬化技術(shù),可很好地彌補(bǔ)這些不足,因此受到不少中小企業(yè)的歡迎。

服務(wù)器虛擬化,就是在一臺(tái)主機(jī)上同時(shí)運(yùn)行虛擬出多個(gè)操作系統(tǒng)的技術(shù)。近些年來(lái),中小企業(yè)的信息化建設(shè)不斷加強(qiáng),就服務(wù)器來(lái)看,單機(jī)系統(tǒng)部署的利用率一般較低,且部署時(shí)間長(zhǎng),無(wú)法保證應(yīng)用系統(tǒng)的可靠性。采用服務(wù)器虛擬化技術(shù),可很好地彌補(bǔ)這些不足,因此受到不少中小企業(yè)的歡迎。

但實(shí)行服務(wù)器虛擬化后,企業(yè)將面臨一些來(lái)自安全方面的挑戰(zhàn),具體表現(xiàn)如下:

單點(diǎn)故障

在一臺(tái)物理服務(wù)器上部署承載企業(yè)IT應(yīng)用的多個(gè)虛擬服務(wù)器時(shí),要提前做好應(yīng)對(duì)物理硬件發(fā)生故障的準(zhǔn)備。為了避免服務(wù)器物理?yè)p傷,供電系統(tǒng)、散熱系統(tǒng)的故障以及雷電干擾等一些自然災(zāi)害可能會(huì)給服務(wù)器帶來(lái)的不良后果,最好同時(shí)使用另一臺(tái)物理服務(wù)器做鏡像備份和冗余設(shè)置,雖然增加了虛擬化成本,但當(dāng)故障發(fā)生時(shí),備用服務(wù)器能立刻上線(xiàn)運(yùn)行。

如果條件允許,可為每一臺(tái)虛擬機(jī)映射一個(gè)獨(dú)立的物理磁盤(pán)分區(qū),以便將其從邏輯上隔離,起到互不干擾的效果,尤其針對(duì)大型企業(yè)的服務(wù)器集群。當(dāng)某一塊物理硬件出現(xiàn)故障,其對(duì)應(yīng)的應(yīng)用應(yīng)該能及時(shí)從這臺(tái)機(jī)器上動(dòng)態(tài)遷移到別的機(jī)器上。

潛在攻擊威脅及病毒侵害

任一臺(tái)有漏洞的虛擬機(jī)遭攻陷,其它的虛擬機(jī)也會(huì)受到威脅。解決辦法要依賴(lài)于管理員,因?yàn)榇蠖喟踩[患就存在于虛擬機(jī)系統(tǒng)補(bǔ)丁的落后。及時(shí)地更新系統(tǒng)補(bǔ)丁和應(yīng)用程序補(bǔ)丁,對(duì)所允許運(yùn)行的服務(wù)、開(kāi)放的端口等等應(yīng)審慎考量,同時(shí),每臺(tái)虛擬機(jī)的安全策略應(yīng)當(dāng)針對(duì)不同的作用而有所區(qū)別。保護(hù)物理服務(wù)器的穩(wěn)定安全是安全防范工作的重中之重,畢竟物理服務(wù)器是虛擬服務(wù)器的根本。

網(wǎng)絡(luò)構(gòu)架對(duì)安全的防護(hù)也很重要,這個(gè)體現(xiàn)在各虛擬機(jī)的網(wǎng)絡(luò)獨(dú)立性上;通過(guò)VLAN和不同的lP網(wǎng)段的方式可以實(shí)現(xiàn)對(duì)各虛擬機(jī)的邏輯隔離。另外,管理員還要有明確的監(jiān)控手段,如果不能了解各個(gè)虛擬機(jī)之間聯(lián)系,將面對(duì)一個(gè)失控的虛擬服務(wù)器網(wǎng)絡(luò)。

針對(duì)病毒侵害,若是采取在每臺(tái)虛擬機(jī)上安裝殺毒軟件或是防木馬工具的措施,恐怕會(huì)給整個(gè)虛擬機(jī)系統(tǒng)造成過(guò)重的負(fù)擔(dān),此問(wèn)題的解決我們得寄希望于虛擬化平臺(tái)整合的殺毒軟件盡早出現(xiàn)。

數(shù)據(jù)安全的保護(hù)

虛擬機(jī)終究是存儲(chǔ)在實(shí)體硬盤(pán)中的幾個(gè)文件,一旦有人取得存儲(chǔ)硬盤(pán)的權(quán)限,就能將這些文件復(fù)制到其它裝置,泄露出去。因此,每臺(tái)虛擬服務(wù)器,都必需實(shí)施相應(yīng)的備份策略,對(duì)配置文件、虛擬機(jī)文件及其中的重要數(shù)據(jù)都要進(jìn)行備份。需要做完善的備份計(jì)劃,包括完整備份、增量備份或差量備份方式。

任何技術(shù)都不能全面地解決問(wèn)題,服務(wù)器虛擬化技術(shù)同樣如此。另外,我們也應(yīng)該注意到,這些問(wèn)題都可人為地進(jìn)行避免;所以,在更為先進(jìn)的解決方案出現(xiàn)之前,我們應(yīng)該多采取一些制度規(guī)范化的措施,來(lái)避免問(wèn)題的發(fā)生。

[責(zé)任編輯:李洪亮]
李洪亮
2013全國(guó)高性能計(jì)算學(xué)術(shù)年會(huì)(HPC China2013) 由中國(guó)計(jì)算機(jī)學(xué)會(huì)主辦、中國(guó)軟件行業(yè)協(xié)會(huì)數(shù)學(xué)軟件分會(huì)協(xié)辦、中國(guó)計(jì)算機(jī)學(xué)會(huì)高性能計(jì)算專(zhuān)業(yè)委員會(huì)、桂林電子科技大學(xué)共同承辦,將于10月27日——31日在桂林香格里拉大酒店召開(kāi)。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.