隨著虛擬化技術(shù)的深入應(yīng)用,虛擬化技術(shù)的優(yōu)勢(shì)已是廣為人知,這種技術(shù)不僅可以提高服務(wù)器、計(jì)算設(shè)備以及網(wǎng)絡(luò)容量等方面的使用效率,而且還可以讓企業(yè)的IT管理運(yùn)維成本大大降低,在現(xiàn)在的很多企業(yè)數(shù)據(jù)中心當(dāng)中,虛擬化被更多的融入進(jìn)去。
由于虛擬化支持在一臺(tái)服務(wù)器上同時(shí)運(yùn)行多個(gè)虛擬機(jī),然后每一個(gè)虛擬機(jī)都能運(yùn)行一套完整的操作系統(tǒng)環(huán)境和應(yīng)用程序,因此它可以提高服務(wù)器CPU的使用率。虛擬機(jī)可以從一臺(tái)服務(wù)器遷移到另一臺(tái)服務(wù)器,在不中斷處理的前提下擴(kuò)大容量。
然而對(duì)于企業(yè)的IT管理員來(lái)說(shuō),利用虛擬機(jī)的部署,通過(guò)虛擬化技術(shù)管理的方式來(lái)調(diào)度企業(yè)網(wǎng)絡(luò),將會(huì)面臨著很多的挑戰(zhàn),單純的通過(guò)購(gòu)買(mǎi)服務(wù)器設(shè)備擴(kuò)充企業(yè)網(wǎng)絡(luò)容量的方法可能短時(shí)間會(huì)見(jiàn)效,但是從長(zhǎng)遠(yuǎn)來(lái)看,在企業(yè)虛擬化部署過(guò)程當(dāng)中仍然還有很多問(wèn)題等待我們?nèi)ソ鉀Q。
虛擬化無(wú)邊界蔓延不可取
一臺(tái)通過(guò)了簡(jiǎn)化手段研發(fā)的虛擬機(jī)可以大大方便了IT管理員的工作程序,但同時(shí)也帶來(lái)了不小的挑戰(zhàn),我們都知道,訂購(gòu)和安裝一臺(tái)新服務(wù)器需要一定的時(shí)間和金錢(qián),為短期任務(wù)而創(chuàng)建的虛擬化可能會(huì)在任務(wù)完成之后仍然保持運(yùn)行。其結(jié)果就是:虛擬機(jī)蔓延。如果不管理這些虛擬機(jī),那么這些虛擬機(jī)就會(huì)消耗大量的資源,從而無(wú)法再提供更多有用的服務(wù)。
對(duì)于上面的這類(lèi)問(wèn)題,就要求企業(yè)的IT管理員們制定出一套完整的虛擬機(jī)政策,并結(jié)合虛擬化的管理啊軟件來(lái)對(duì)虛擬機(jī)蔓延的現(xiàn)狀進(jìn)行解決,管理員必須選擇一種集成方法,在提供虛擬機(jī)創(chuàng)建流程的同時(shí),記錄每一個(gè)虛擬機(jī)的請(qǐng)求者和審查情況。
用戶(hù)的預(yù)期目標(biāo)需要考慮
由于現(xiàn)在并沒(méi)有一種簡(jiǎn)單且確實(shí)可行的方法來(lái)預(yù)測(cè)未來(lái)問(wèn)題,虛擬網(wǎng)絡(luò)的管理員很難找到工具來(lái)預(yù)測(cè)添加一個(gè)服務(wù)后對(duì)環(huán)境的影響?,F(xiàn)在可能還有足夠的容量,但是許多應(yīng)用程序會(huì)在特定的時(shí)間段里增加負(fù)載,而且總負(fù)載也會(huì)不斷地增長(zhǎng)。
管理員可能發(fā)現(xiàn)一些以前有效解決問(wèn)題的方法現(xiàn)在已經(jīng)失效,現(xiàn)在需要新的解決方法。老的應(yīng)用程序和網(wǎng)絡(luò)監(jiān)控工具會(huì)顯示各個(gè)服務(wù)器、交換機(jī)和網(wǎng)絡(luò)鏈路的信息。有多個(gè)可能資源爭(zhēng)奪點(diǎn)的虛擬環(huán)境是非常復(fù)雜的,以致技術(shù)人員無(wú)法尋找一種快速的解決方法。
管理員不需要查看各個(gè)元素,只需要檢查服務(wù)的整體運(yùn)行情況。端到端的延遲會(huì)延長(zhǎng)各個(gè)虛擬機(jī)的處理時(shí)間,每一個(gè)鏈路之間的排隊(duì)會(huì)增加延遲,數(shù)據(jù)庫(kù)訪問(wèn)也會(huì)增加延遲。確定延遲時(shí)間要求檢查構(gòu)成服務(wù)的所有組件。
數(shù)據(jù)安全工作依舊嚴(yán)峻
虛擬化技術(shù)的誕生就是為了提升網(wǎng)絡(luò)的使用效率,同時(shí)降低網(wǎng)絡(luò)硬件部署的成本,提升管理者們的管理效率。然而隨著用戶(hù)現(xiàn)在對(duì)于數(shù)據(jù)量需求的不斷攀升,大量數(shù)據(jù)被存儲(chǔ)在硬件設(shè)備當(dāng)中,如果一個(gè)惡意軟件成功攻擊負(fù)責(zé)管理服務(wù)器中虛擬機(jī)的虛擬機(jī)管理程序,那么它就有可能會(huì)影響所有的虛擬機(jī)。管理員必須選擇和安裝一種可應(yīng)用于虛擬機(jī)管理程序的安全平臺(tái)。
D1Net評(píng)論:
在實(shí)際應(yīng)用中,處理虛擬化帶來(lái)的數(shù)據(jù)威脅時(shí),由于SDN對(duì)于網(wǎng)絡(luò)數(shù)據(jù)傳輸路徑的選擇是多樣化的,這就需要網(wǎng)絡(luò)管理員在研發(fā)過(guò)程當(dāng)中能夠?qū)⒎桨钢贫ǖ母屿`活,這樣才能讓虛擬化技術(shù)在企業(yè)當(dāng)中有更多的用武之地。