如何保护虚拟机环境下的数据安全
提升效率和灵活性
说到效率和灵活性,这在服务器虚拟化的整合架构中可能是最大的优势了。一家信息服务公司在整合数据中心的过程中,使用Microsoft Virtual Server 2005 R2提供了灵活性。该公司信息安全主管表示:我们兼并了一家公司,并对整合上把他们的技术架构加入到我们的数据中心,虚拟环境是我们唯一的选择,这样才足够灵活应出现的问题。
一旦存储虚拟化的优势显而易见,整体架构就向着虚拟服务器环境转变,生产环境上有超过600台虚拟服务器(占生产环境的80%-85%),而且还有大概400台虚拟服务器是为了灾备恢复的,另外400台处于开发环境中。该公司信息安全主管认为:这是一种硬件未知观点,任何运行Windows服务器的平台可以支持完全虚拟化并能真正利用硬件的全部潜在能力。如今,他们在一台IBM FAST存储服务器上大概存储着60TB的数据。
同时,他们使用VMM来管理和备份Microsoft的虚拟机。VMM不仅能够帮助配置和优化虚拟环境,而且还能生成VHD文件的备份快照。还使用VMM来生成标准服务器“图像”,这样可以缩短部署新虚拟机的时间,并有助于在环境上统一软件和硬件的版本。这样,他们开始的时候从头开始配置一台新服务器可能需要2到4个小时,而现在可以仅仅通过已经生成的硬拷贝图像正确地配置到主机上就大功告成了——也就用10到15分钟时间。
几乎所有的虚拟机备份都是通过VMM完成的,不过还有一些手动的备份方式可以提供给那些还没有虚拟化的重要程序。一台虚拟机真正需要的备份时间取决于VHD文件的大小和备份数据从源到目的的带宽情况。备份总是先到磁盘,然后离线作为一个独立的过程再备份到磁带。
事实上任何地点都能配置灾难恢复,只要有电源,有互联网接入,这一点很重要。虚拟化让整个灾难恢复过程具有可操作性,没那么可怕了。而且VMM还能帮助进行配置管理,升级等等。VMM提供的负载均衡还可以帮助优化每一台服务器上虚拟机的数量。