虚拟化的蛋糕有多美味,工序就有多复杂。是吃饱还是吃好,要吃多少,还要根据肚量来。今天我们就来讨论一下吃了这块蛋糕以后会不会闹肚子的问题:服务器虚拟化部署的安全问题。

    虚拟化安全问题一:单点故障风险

要考虑服务器硬件性能是否满足需求。在一台物理服务器部署承载企业IT应用的多个虚拟服务器时,要提前做好应对物理硬件发生故障的准备,否则不能及时恢复将给企业带来灾难性的后果。

因此我们推荐同时使用另一台物理服务器做镜像备份和冗余设置,虽然增加了虚拟化成本,但当故障发生时,备用服务器能立刻上线运行,有效避免了服务器物理损伤而导致的全盘虚拟服务器崩溃。这也是大部分企业所采用的方法,毕竟谁也保证不了物理服务器永远恒定。同时,对供电系统,防雷电干扰,散热系统等等包括自然灾害的相关因素都必需考虑到。

当然最好为每一台虚拟机映射一个独立的物理磁盘分区,以便将其从逻辑上隔离,起到互不干扰的效果。尤其针对大型企业的服务器集群。当某一块物理硬件出现故障,其对应的应用应该能及时从这台机器上动态迁移到别的机器上。这需要通过VMware、微软等虚拟化平台软件实现,保证了应用服务不会异常中断,提供了高可靠性,减少损失。

    虚拟化安全问题二:潜在***威胁

对于访问者而言虚拟服务器和物理服务器没有区别,同样面临被人恶意***的风险,一旦一台有漏洞的虚拟机被攻陷,安全威胁就可以透过网络散布到其它的虚拟机器,威胁整个虚拟机管理系统。

解决办法要依赖于管理员,大多安全隐患就存在于虚拟机系统补丁的落后。更新系统补丁、应用程序补丁在内的补丁的及时性,对所允许运行的服务、开放的端口等等都应进行审慎的考量,每台虚拟机的安全策略也应当针对不同的作用而有所区别。保护物理服务器的稳定安全,是安全防范工作的重中之重,毕竟物理服务器是虚拟服务器的根本。

网络构架对安全的防护也很重要,体现在各虚拟机的网络独立性。通过VLAN和不同的lP网段的方式可以实现对各虚拟机的逻辑隔离,有相互通信需求的虚拟服务器可采用×××的方式来进行网络连接,保护它们之间网络传输的安全。此外,管理员还要有明确的监控手段,如果不能了解各个虚拟机之间联系,你将面对一个失控的虚拟服务器网络。

    虚拟化安全问题三:病毒侵害

关于病毒的防护,通常的做法是将每一个独立的虚拟机单独安装杀毒软件以及防***工具等。但其总体占用的系统资源对服务器而言也是很可怕的,只怕没等病毒***,光凭众多杀毒软件所带来的系统冗余就给你的系统拖得疲惫不堪了。

现在有个好方法,就是寄希望于虚拟化平台厂商与杀毒软件厂商合作,专门开发出用于虚拟化平台整合的杀毒软件,相当于为每一台虚拟机设置一台安全检查设备,去过滤进出这些虚拟机的所有流量,于是虚拟机器就不需要安装任何的软件便能得到保护。只是目前还没有此类平台的相关消息,相信随着服务器虚拟化的普及发展,一切都会有的。

    虚拟化安全问题四:虚拟机的数据安全保护

究其根本,虚拟机只是存储在实体硬盘的几个文件,一旦有人取得存取硬盘的权限,就能将这些文件复制到其它装置,泄露出去。因此在权限管理上应提出更高的要求,对共享文件也应进行加密处理。

每台虚拟服务器,都必需实施相应的备份策略,对配置文件、虚拟机文件及其中的重要数据都要进行备份。需要做完善的备份计划,包括完整备份、增量备份或差量备份方式。此外,将数据和备份数据保存至其它服务器是行之有效的安全保护方法,但是这也增加了成本和管理复杂度

转载于:https://blog.51cto.com/ls5888/824589

虚拟化部署的四大安全问题相关推荐

  1. 服务器虚拟化组网方案,服务器虚拟化部署方案计划.doc

    服务器虚拟化部署方案计划 服务器虚拟化部署方案 数据库服务器设计说明 在数据库服务器的配置中,对数据库服务器性能影响较大的有: CPU:数据库查询和修改操作都需要消耗大量的CPU资源,另外数据库都是多 ...

  2. 虚拟化部署之灵活应用Hyper-V快照

    在<虚拟化部署之Hyper-V虚拟机创建>和<虚拟化部署之Hyper-V快速迁移>两篇文章中我清楚了如何创建和迁移虚拟机,虚拟机成功创建以后我们便可以像正常系统一样安装必要的软 ...

  3. 虚拟化部署之Hyper-V简介

    虚拟机对于我们来说都不会是寞生的词汇,开始接触虚拟机算起来应该是五.六年前的事,最初使用虚拟机仅仅是为了实验的方便,一台电脑上可以实现多台服务器与客户端的部署,给我们创造了良好实验环境.现在其实也依然 ...

  4. 基于VMware vSphere 5 企业虚拟化部署之六:VMware Center管理ESXi和配置资源池

    基于VMware vSphere 5 企业虚拟化部署之六:VMware Center管理ESXi和配置资源池 作者:杨坚 通过对VMware vCenter的管理来实现对ESXi服务器的管理.进行性能 ...

  5. 虚拟化部署之创建Hyper-V虚拟硬盘

    在<虚拟化部署之Hyper-V虚拟网络配置>一文中我们了解如何设置Hyper-V的虚拟网络等配置,这一章我将给大家介绍如何在Hyper-V上创建虚拟硬盘,因为虚拟机并非直接在物理分区上运行 ...

  6. 不采用服务器虚拟化的优缺点,为什么要进行虚拟化部署?虚拟化的缺点是什么?...

    现如今,许多企业为了优化网络环境,都会采用虚拟化部署的方案,而在实行虚拟化方案之前,需要了解虚拟化存在的问题.那么为什么要进行虚拟化部署?虚拟化的缺点是什么?新网给大家逐一回答一下! 一.关于虚拟化技 ...

  7. KVM虚拟化部署Centos

    KVM虚拟化部署Centos 虚拟化技术 虚拟化技术发展 虚拟化类型 KVM简介: kvm项目 虚拟化技术 通过虚拟化技术奖一台计算机虚拟为多台逻辑计算机,在一台计算机上同时运行多个逻辑计算机同时每个 ...

  8. VMware vSphere6.0 服务器虚拟化部署安装图解(最全,最详细)-搭建的所有步骤

    VMware vSphere6.0 服务器虚拟化部署安装图解 一 .VMware vSphere部署的前期规划要点 1.vSphere的优点 (略) 2如何利用现在的设备架构虚拟化环境 在虚拟化过程中 ...

  9. VMware vSphere6.0 服务器虚拟化部署安装图解

    #1.在40上配置MySQL5.6.33主从复制,3306.3307端口(导出以前的数据,再导入,或者直接用xtrabackup恢复) #2.主库自动插入存储过程,event事件调用,生成二进制文件, ...

最新文章

  1. 如何忽略Git中目录中的文件?
  2. 青龙羊毛——飞鸽花转省毛毛(搬运)
  3. C++判断一个数是否为armstrong number阿姆斯特朗数(附完整源码)
  4. 【读书笔记】《深入浅出Webpack》
  5. 垂直居中-父元素高度确定的多行文本(方法二)
  6. 转一篇关于并发和并行概念的好文,附带大神评论
  7. NSArray和NSString的联合使用
  8. Web之间跳转和信息共享、Servlet的三大作用域对象、动态网页JSP
  9. MicroShift - 一个超轻量级 OpenShift 环境
  10. 局域网共享设置软件_新页软件:如何设置局域网模式
  11. Oracle使用手册(二)---流程控制
  12. 信捷PLC XD/XL系列C语言功能块的应用
  13. android系统计步修改,安卓手机计步软件怎么修改步数 无需root轻松修改步数
  14. 小米笔记本电脑启动失败
  15. 基于WiEngine游戏引擎的Sample
  16. 【ROS2学习】二、用python编写publisher和subscriber
  17. 大学生如何培育计算机思维,计算机思维下的计算机课程改革思路探索
  18. 区块链技术从入门到实践
  19. 共享充电宝还有市场嘛?
  20. plt.style绘图风格展示(matplotlib)

热门文章

  1. 机械制图中外螺纹的画法_机械制图基础知识之图样简化画法
  2. e3 v3服务器芯片组,请问e3 1231 v3搭配下面哪款主板性价比最高?最适合?为什么?
  3. c++测试cpu_测评丨NXP系列 LS1028 LS1046等产品网络性能测试
  4. mysql sql running no_【MySql】复制出现Slave_SQL_Running: No 错误解决
  5. Android模糊查询excel文件内容,【excel】模糊查询关键字
  6. 美本计算机专业,关于美国本科计算机专业排名
  7. linux桌面只有日期,Linux桌面何时才能好用?
  8. 2020新时尚之都指数报告
  9. gulp-cli命令安装出错_Java Mac上的安装
  10. 作者:单志广(1974-),男,博士,国家信息中心信息化研究部副主任、研究员、博士生导师。...