如何用虛擬化解決數據安全問題
虛擬化技術自誕生之日起,即被IT業界廣泛肯定,但在虛擬化被廣泛認同并高呼虛擬化時代來臨的今天,我們看到除了部分系統的集中使用外,仍然是“吆喝的響,賣的少”,人們疑慮集中在“雞蛋與藍子”的討論上,也就是虛擬機的安全問題。
安全問題其實自計算機誕生之日起就一直存在,比如數據安全、系統安全、應用安全、人文安全等等,而我們可以通過應用RAID、雙機、負載均衡、安全策略等技術來改善安全環境,其中備份,系統分散冗余都是安全的重要措施。而虛擬化技術的出現,恰恰是系統集中部署于一個平臺上,也就是多個雞蛋在一個籃子里,大家難免把目光的焦點都集中在虛擬化技術與安全的對立面上,自然系統平臺這個“藍子”就表現得無比重要;那為什么不能把虛擬化技術與安全措施結合,使用戶在大幅提高投資回報率的同時,得到更高的可靠性呢?
浪潮的研究發現,在系統安全的方面,大多數客戶認為服務器的雙機熱備方案是一個最好的選擇,對于建立一個穩定、可靠的信息系統是非常重要的。如果系統中沒有什么重要應用,當然不用采用雙機系統。如果應用停止五鐘都會影響工作,那么雙機熱備就是必須的。其實許多客戶認為每一個上線運轉的應用都是非常重要的,有部署雙機的需求,而傳統的雙機熱備方案復雜的配置過程、昂貴的設備投資往往讓客戶望而卻步,但是在此種情況下,客戶之能忍痛割愛,舍而求其次。
浪潮虛擬雙機,破解雞蛋籃子難題
做為服務器業界領先廠商的浪潮,一直致力于虛擬化方案的研究和推廣,安全問題自然也是困擾浪潮在該方向前進速度的一個制約因素,業界虛擬化技術的領先者亦都將解決解決虛擬機的安全問題作為一個主要課題;因此浪潮從系統廠商的角度出發,以研究客戶的應用為基礎,致力于利用虛擬化技術與系統應用策略的整合應用,使虛擬化技術成為安全的一個有效組成部分而非制約因素,來實現”利用虛擬化技術以最小化的成本實現客戶應用安全最大化”的目標。為此浪潮選擇在IDF大會上與大家一起分享這一業界領先的廠商級服務器系統虛擬化安全解決方案。
浪潮本次展示的方案是虛擬化技術結合雙機熱備技術的一個應用方案,簡單而言,就是利用虛擬化技術在一臺物理機器上創建多個虛擬機,與多個運轉不同應用的物理機實現雙機熱備,從而達到一對多的系統安全熱備方案,同時亦可實現對創建在不同物理機上的虛擬機之間的虛擬機熱備方案。
本次展示的方案中,使用了一臺配置6刀片的浪潮NX660D 刀片服務器作為物理機,分為三臺一組,共計兩組來分別運行windows與linux操作系統及應用;在兩臺浪潮四路服務器NF560D2 與NF520D2兩臺物理機上分別創建6個虛擬機,每臺服務器中創建的三個虛擬機與NX660D刀片服務器中三個刀片進行一對一熱備;通過外置的數據共享存儲來實現業務的連續性;其他創建的虛擬機分別執行不同的任務。
評論