將服務(wù)器物理資源抽象成邏輯資源,讓一臺(tái)服務(wù)器變成幾臺(tái)甚至上百臺(tái)相互隔離的虛擬服務(wù)器,我們不再受限于物理上的界限,而是讓CPU、內(nèi)存、磁盤(pán)、I/O等硬件變成可以動(dòng)態(tài)管理的“資源池”,從而提高資源的利用率,簡(jiǎn)化系統(tǒng)管理,實(shí)現(xiàn)服務(wù)器整合,讓IT對(duì)業(yè)務(wù)的變化更具適應(yīng)力--------這就是服務(wù)器的虛擬化。
中文名服務(wù)器虛擬化
性質(zhì)虛擬服務(wù)器
分類(lèi)一虛多、多虛一和多虛多
問(wèn)題缺乏虛擬化的總體規(guī)劃
定義服務(wù)器虛擬化是將系統(tǒng)虛擬化技術(shù)應(yīng)用于服務(wù)器上,可以將一個(gè)服務(wù)器虛擬成多個(gè)服務(wù)器使用。
當(dāng)采用服務(wù)器虛擬化技術(shù)后,便可以在一臺(tái)物理服務(wù)器上虛擬出若干個(gè)虛擬服務(wù)器同時(shí)服務(wù)器虛擬化也為虛擬服務(wù)器提供了虛擬硬件設(shè)施,并提供良好的隔離性和安全性。服務(wù)器虛擬化通過(guò)虛擬化軟件向上提供對(duì)硬件設(shè)備的抽象和對(duì)虛擬服務(wù)器的管理。服務(wù)器虛擬化的實(shí)現(xiàn)方式主要有兩種。其中寄宿虛擬化是完全依賴(lài)于宿主操作系統(tǒng),性能較低容易實(shí)現(xiàn)的方式:原生虛擬化則完全脫離了宿主操作系統(tǒng),性能較高,且不易實(shí)現(xiàn)的方式。
由于這兩種實(shí)現(xiàn)方式的產(chǎn)生,衍生出虛擬化軟件的兩個(gè)專(zhuān)用術(shù)語(yǔ)其中虛擬機(jī)監(jiān)視器負(fù)責(zé)對(duì)虛擬機(jī)提供硬件資源抽象.為客戶(hù)操作系統(tǒng)提供運(yùn)行環(huán)境:虛擬化平臺(tái)則負(fù)責(zé)虛擬機(jī)的托管,直接運(yùn)行在硬件之上,其實(shí)現(xiàn)直接受底層體系結(jié)構(gòu)的約束。無(wú)論采用何種方式實(shí)現(xiàn)服務(wù)器虛擬化,它都具有多實(shí)例、隔離性、封裝性及高性能四個(gè)特性,以保證可以被有效地運(yùn)用于實(shí)際環(huán)境中。
分類(lèi)服務(wù)器虛擬化的有多種劃分方式,可以根據(jù)虛擬化架構(gòu)劃分為裸金屬/寄居,根據(jù)虛擬化層次硬件輔助虛擬化/軟件輔助虛擬化,根據(jù)虛擬化平臺(tái)劃分為全虛擬化/半虛擬化。[1]
安全風(fēng)險(xiǎn)破壞了正常的網(wǎng)絡(luò)架構(gòu)
采用服務(wù)器虛擬化技術(shù),需要對(duì)原來(lái)的網(wǎng)絡(luò)架構(gòu)進(jìn)行一定的改動(dòng),建立新的網(wǎng)絡(luò)架構(gòu),以適應(yīng)服務(wù)器虛擬化的要求。但是,網(wǎng)絡(luò)架構(gòu)的改動(dòng)打破了原來(lái)平衡的網(wǎng)絡(luò)架構(gòu)系統(tǒng),也就會(huì)產(chǎn)生一些危險(xiǎn)系統(tǒng)安全的風(fēng)險(xiǎn)安全問(wèn)題。比如:如果不使用服務(wù)器虛擬化技術(shù),客戶(hù)可以把幾個(gè)隔離區(qū)設(shè)置在防火墻的設(shè)備上。這樣一來(lái),一個(gè)隔離區(qū)就可以管理著一個(gè)服務(wù)器,服務(wù)器之間可以不同的管理原則,不同的服務(wù)器也就可以有不同的管理方法。這樣,當(dāng)有一個(gè)服務(wù)器被外界攻擊時(shí),其它的服務(wù)器就不會(huì)受到影響,可以正常運(yùn)行。
但是,如果采用了服務(wù)器虛擬化技術(shù),就需要把虛擬的服務(wù)器一起連接到同一個(gè)虛擬交換機(jī)上。通過(guò)虛擬交換機(jī)就把所有的虛擬的服務(wù)器同外部網(wǎng)絡(luò)聯(lián)系了起來(lái)。因?yàn)樗械奶摂M的服務(wù)器都連接在同一個(gè)虛擬交換機(jī)上,這就造成了一方面原來(lái)設(shè)置的防火墻功能失去了防護(hù)作用,另一方面給所有的虛擬服務(wù)器增加了安全風(fēng)險(xiǎn)。當(dāng)一個(gè)虛擬服務(wù)器遭受到攻擊或出現(xiàn)狀況時(shí),其它的虛擬服務(wù)器也會(huì)受到影響。
可能致使系統(tǒng)服務(wù)器超載
服務(wù)器虛擬化雖然能產(chǎn)生若干個(gè)服務(wù)器供用戶(hù)使用,但是這些產(chǎn)生的服務(wù)器只是虛擬的,還需要借用物理服務(wù)器的硬件系統(tǒng)來(lái)進(jìn)行各種應(yīng)用程序的運(yùn)行。各個(gè)虛擬服務(wù)器的應(yīng)用程序非常多,這些應(yīng)用程序一旦全部運(yùn)行起來(lái),就會(huì)大量占用物理服務(wù)器的內(nèi)存、中央處理器、網(wǎng)絡(luò)等硬件系統(tǒng),從而給物理服務(wù)器帶來(lái)沉重的運(yùn)行負(fù)擔(dān)。如果有一天,所有的虛擬服務(wù)器都在運(yùn)行大量的應(yīng)用程序,就有可能使物理服務(wù)器負(fù)荷太大,從而出現(xiàn)服務(wù)器超載的現(xiàn)象。服務(wù)器超載到一定程度,就有可能造成各個(gè)虛擬服務(wù)器運(yùn)行程序速度太慢,影響客戶(hù)的使用。更嚴(yán)重的還可能造成物理服務(wù)器系統(tǒng)崩潰,給客戶(hù)帶來(lái)無(wú)法估量的損失。
致使虛擬機(jī)失去安全保護(hù)
服務(wù)器虛擬化后,每個(gè)虛擬機(jī)都會(huì)被裝上自己的管理程序,供客戶(hù)操作和使用虛擬服務(wù)器。但是不是所有的管理程序都是完美無(wú)缺,沒(méi)有安全漏洞的。管理程序在設(shè)計(jì)中都有可能會(huì)產(chǎn)生一些安全漏洞和缺陷。而這些安全漏洞和缺陷則有可能成為電腦黑客的攻擊服務(wù)器的著手點(diǎn)。他們通過(guò)這些安全漏洞和缺陷會(huì)順利地進(jìn)入服務(wù)器,進(jìn)行一些非法操作。更重要的是,一臺(tái)虛擬機(jī)管理程序的安全漏洞和缺陷會(huì)傳染給其它虛擬機(jī)。當(dāng)一臺(tái)虛擬機(jī)因安全漏洞和缺陷遭受黑客攻擊時(shí),其它的虛擬機(jī)也會(huì)受到影響,致使虛擬機(jī)失去安全保護(hù)。
服務(wù)器被攻擊的機(jī)會(huì)大大增加
連接于同一臺(tái)物理服務(wù)器的所有服務(wù)器虛擬機(jī)是能相互聯(lián)系的。在相互聯(lián)系的過(guò)程中,就有可能產(chǎn)生一些安全風(fēng)險(xiǎn),致使服務(wù)器遭受黑客的攻擊。而且,黑客不需要對(duì)所有的服務(wù)器虛擬機(jī)逐個(gè)進(jìn)行攻擊,只需要對(duì)其中的一臺(tái)虛擬機(jī)進(jìn)行攻擊。只要攻下一臺(tái)虛擬機(jī),其它的虛擬機(jī)就可以被攻下。因?yàn)椋械奶摂M機(jī)都是相互聯(lián)系的。所以說(shuō),服務(wù)器虛擬化后被攻擊的機(jī)會(huì)大大增加了。
虛擬機(jī)補(bǔ)丁帶來(lái)的安全風(fēng)險(xiǎn)
每個(gè)虛擬機(jī)都有著自己的管理系統(tǒng),而這些管理系統(tǒng)是經(jīng)常需要及時(shí)安裝最新補(bǔ)丁以防止被攻擊。但是,一個(gè)物理服務(wù)器可以帶許多個(gè)虛擬機(jī),每個(gè)虛擬機(jī)就是一臺(tái)服務(wù)器,都需要安裝補(bǔ)丁,工作量太大。這就給虛擬機(jī)的補(bǔ)丁安裝帶來(lái)麻煩,會(huì)大大影響補(bǔ)丁的安裝速度,使虛擬機(jī)不能夠及時(shí)安裝不斷,從而帶來(lái)安全隱患。另外,一些客戶(hù)會(huì)通過(guò)一些技術(shù)手段保留個(gè)別虛擬機(jī)用于虛擬機(jī)的災(zāi)難恢復(fù)。但是,保留的虛擬機(jī)很可能沒(méi)有及時(shí)安裝新的補(bǔ)丁,從而會(huì)給災(zāi)難恢復(fù)的虛擬機(jī)帶來(lái)運(yùn)行的安全風(fēng)險(xiǎn)。
集成方案1、一站式全面解決方案
所謂一站式,就是解決方案提供商要提供從項(xiàng)目前期規(guī)劃、中期實(shí)施到后期維護(hù)三個(gè)階段的全程解決方案,讓客戶(hù)可以在項(xiàng)目的任何階段都享受到廠(chǎng)商級(jí)的高效支持。具體來(lái)說(shuō):第一,在項(xiàng)目前期規(guī)劃階段,方案提供商必須幫助客戶(hù)完成整體技術(shù)規(guī)劃、軟件硬件成本核算、可行性分析等多項(xiàng)目任務(wù);第二,在中期實(shí)施階段,方案提供商要提供從硬件平臺(tái)建設(shè)、軟件系統(tǒng)部署、網(wǎng)絡(luò)系統(tǒng)調(diào)試,到存儲(chǔ)系統(tǒng)安裝等所有的技術(shù)服務(wù);第三,在后期維護(hù)階段,方案提供商要提供硬件設(shè)備保修、軟件技術(shù)支持、虛擬系統(tǒng)培訓(xùn)等多項(xiàng)專(zhuān)業(yè)服務(wù),讓客戶(hù)輕松自如地建好、用好、管好虛擬系統(tǒng)。
2、端到端服務(wù)支持
所謂端到端,就是解決方案提供商要提供單一的服務(wù)界面,形成客戶(hù)端、服務(wù)端兩個(gè)業(yè)務(wù)端口的技術(shù)與業(yè)務(wù)的對(duì)接,讓客戶(hù)享受到最簡(jiǎn)捷的技術(shù)支持服務(wù)。
具體來(lái)說(shuō):第一,在科學(xué)性方面,方案提供商必須具有成熟的方案,并且可以全面承擔(dān)起虛擬化系統(tǒng)的軟件、硬件、網(wǎng)絡(luò)、存儲(chǔ)等所有項(xiàng)目的技術(shù)支持重任;第二,在服務(wù)理念方面,方案提供商需要遵循簡(jiǎn)化IT的理念,努力讓客戶(hù)的IT系統(tǒng)不斷簡(jiǎn)化;第三,在服務(wù)措施方面,方案提供商要聚合各個(gè)廠(chǎng)商的技術(shù)力量,為客戶(hù)提供從技術(shù)架構(gòu)、基礎(chǔ)平臺(tái),到虛擬系統(tǒng)等多個(gè)層面的技術(shù)支持。第四,在服務(wù)跨度方面,方案提供商需要遵循幫教結(jié)合的原則,為客戶(hù)提供最為專(zhuān)業(yè)且全面的技術(shù)培訓(xùn)服務(wù),讓客戶(hù)可以逐漸地由技術(shù)的被動(dòng)接受者轉(zhuǎn)變?yōu)橹鲃?dòng)創(chuàng)新者,讓客戶(hù)輕松自如地維護(hù)虛擬系統(tǒng)。
整合梳理信息系統(tǒng),完成信息收集首先,掌握現(xiàn)有業(yè)務(wù)系統(tǒng)對(duì)應(yīng)的應(yīng)用服務(wù)器軟、硬件配置,硬件配置主要包括服務(wù)器CPU型號(hào)及數(shù)量、內(nèi)存容量、本地磁盤(pán)大小;軟件配置主要包括安裝的操作系統(tǒng)、Web服務(wù)器、中間件版本以及網(wǎng)絡(luò)配置(包括IP地址、網(wǎng)關(guān)、DNS服務(wù)器)。同時(shí)還需要注意軟件許可問(wèn)題,需要向軟件供應(yīng)商了解遷移至虛擬機(jī)后如何重新注冊(cè)軟件許可證。最終形成信息系統(tǒng)的配置管理數(shù)據(jù)庫(kù)CMDB。
其次,通過(guò)監(jiān)控應(yīng)用服務(wù)器的資源使用情況,了解應(yīng)用服務(wù)器的現(xiàn)有配置對(duì)業(yè)務(wù)系統(tǒng)運(yùn)營(yíng)的支持能力。通常可以利用監(jiān)控系統(tǒng)例如Zoho公司的ApplicationManager應(yīng)用監(jiān)控幫助我們實(shí)現(xiàn)對(duì)服務(wù)器性能信息的實(shí)時(shí)監(jiān)控,為評(píng)估業(yè)務(wù)系統(tǒng)的硬件需求奠定基礎(chǔ)。
最后,梳理信息系統(tǒng)之間的關(guān)聯(lián)關(guān)系,隨著信息系統(tǒng)的數(shù)量越來(lái)越多,信息系統(tǒng)之間的關(guān)聯(lián)關(guān)系也變得越來(lái)越復(fù)雜。通過(guò)建立業(yè)務(wù)視圖梳理業(yè)務(wù)系統(tǒng)之間的關(guān)聯(lián)關(guān)系,并找出對(duì)應(yīng)的配置信息,避免因?yàn)榉?wù)器虛擬化整合破壞信息系統(tǒng)之間的關(guān)聯(lián)關(guān)系。
制定測(cè)試計(jì)劃,開(kāi)展遷移測(cè)試首先,如果原有的機(jī)架和塔式服務(wù)器的使用年限較長(zhǎng),硬件配置相差較大,那么建議新購(gòu)刀片服務(wù)器取代原有的服務(wù)器。主流廠(chǎng)商IBM、HP以及Cisco的刀片服務(wù)器在電源使用效率、制冷以及硬件配置方面具有巨大優(yōu)勢(shì),能夠滿(mǎn)足虛擬化管理程序hypervisor對(duì)硬件的要求,為實(shí)現(xiàn)高可用性、分布式資源調(diào)度掃清了障礙。通常虛擬化平臺(tái)對(duì)服務(wù)器的內(nèi)存要求較高,建議在采購(gòu)刀片服務(wù)器時(shí)盡可能配置較多數(shù)量的內(nèi)存,這樣可以在一臺(tái)物理服務(wù)器上運(yùn)行更多的虛擬機(jī)。眼下,三大刀片服務(wù)器對(duì)內(nèi)存的支持都達(dá)到了512GB以上,有的甚至達(dá)到了2TB。
其次,vSphere是目前使用最為廣泛的虛擬化管理平臺(tái),目前最新的版本為vSphere5。如果使用vSphere5,需要注意的是其不同的軟件版本所支持的虛擬CPU(vCPU)和虛擬內(nèi)存(vRAM)是不同的。例如,如果信息系統(tǒng)對(duì)計(jì)算能力要求相當(dāng)高,那可能要考慮采用vSphere5的企業(yè)增強(qiáng)版,每臺(tái)虛擬機(jī)支持32路的vCPU。另外,每顆物理CPU所支持的vRAM的數(shù)量不容忽略。例如,vSphere5企業(yè)版,每顆物理CPU支持的vRAM為64GB。如果一片刀片服務(wù)器配置了4顆CPU,那么在使用vSphere5企業(yè)版的情況下,最多可以使用的物理內(nèi)存為256GB。
最后,確定將采用的服務(wù)器虛擬化整合方式。采用P2V方式,物理服務(wù)器與虛擬服務(wù)器之間是一一對(duì)應(yīng)關(guān)系,完成虛擬化整合后,對(duì)配置進(jìn)行的更改通常也較小。但是P2V不能解決軟件版本升級(jí)問(wèn)題,也容易導(dǎo)致服務(wù)器數(shù)量的蔓延。采用新建虛擬機(jī)方式,可以首先基于最新的操作系統(tǒng)、Web服務(wù)器、中間件版本構(gòu)建虛擬機(jī),然后按照重新部署應(yīng)用的方式完成信息系統(tǒng)的部署。這種方法的優(yōu)勢(shì)在于在可以基于同一種應(yīng)用類(lèi)型在一臺(tái)虛擬機(jī)上部署多個(gè)業(yè)務(wù)應(yīng)用,同時(shí)完成軟件版本的升級(jí)。
但是采用新建虛擬機(jī)的方式往往難度較大,需要確定應(yīng)用的部署配置并將業(yè)務(wù)系統(tǒng)的關(guān)聯(lián)關(guān)系考慮在內(nèi),還要進(jìn)行大量的應(yīng)用部署測(cè)試等工作。如果企業(yè)自己具有信息系統(tǒng)開(kāi)發(fā)團(tuán)隊(duì),而且開(kāi)發(fā)工作也是在企業(yè)內(nèi)部完成的,那么建議采用新建虛擬機(jī)的方式。如果信息系統(tǒng)是由外部開(kāi)發(fā)商所開(kāi)發(fā)且不能提供良好的遷移技術(shù)支持,那么為降低虛擬化整合的風(fēng)險(xiǎn),P2V可能是唯一的可行方式。。
進(jìn)行虛擬化整合,完成服務(wù)器整合完成遷移測(cè)試,根據(jù)遷移測(cè)試結(jié)果,我們就可以編制相應(yīng)的虛擬化整合計(jì)劃了:明確虛擬化整合涉及哪些信息系統(tǒng),將采用什么方式進(jìn)行整合,需要對(duì)哪些配置信息進(jìn)行修改,虛擬化整合工作將在什么時(shí)間進(jìn)行,相關(guān)的部門(mén)與人員有哪些。為確保遷移成功,避免遷移失敗,需要在完成遷移后進(jìn)行業(yè)務(wù)測(cè)試并制定回退計(jì)劃。
虛擬化整合計(jì)劃經(jīng)信息化主管領(lǐng)導(dǎo)審批同意后,就可以在非業(yè)務(wù)工作時(shí)間開(kāi)展遷移工作了。虛擬化整合工作仍然要以信息系統(tǒng)作為處理單元,明確信息系統(tǒng)內(nèi)部需要進(jìn)行的配置變更以及為保證該系統(tǒng)正常工作在外部需要做出的其他配置更改。以通過(guò)互聯(lián)網(wǎng)訪(fǎng)問(wèn)、向公眾提供查詢(xún)的某信息系統(tǒng)為例,我們將其中間件從物理服務(wù)器遷移至新建的虛擬機(jī),在應(yīng)用服務(wù)器的IP地址發(fā)生變更的情況下,通常需要修改內(nèi)部域名服務(wù)器與IP地址之間的對(duì)應(yīng)關(guān)系,確保原有的域名解析為現(xiàn)有的IP地址。與之關(guān)聯(lián)的信息系統(tǒng)也要做出相應(yīng)的IP地址配置調(diào)整,以確保它們之間的關(guān)聯(lián)關(guān)系沒(méi)有被破壞。
兩大難題虛擬化技術(shù)是柄雙刃劍:一方面企業(yè)可以據(jù)此實(shí)現(xiàn)敏捷生產(chǎn)、精益運(yùn)營(yíng)和高效災(zāi)備,另一方面虛擬化管理方法論、工具集和可參考最佳實(shí)踐的缺失,會(huì)讓企業(yè)深陷糟糕虛擬化管理的泥沼不能自拔。
以Vertex制藥為例。從最近的一次統(tǒng)計(jì)獲知,Vertex制藥共有224臺(tái)物理VMwareESX主機(jī),分為110個(gè)邏輯服務(wù)器。而且在我們?cè)L談的中途,Vertex的高級(jí)IT工程師ChrisPray就又從業(yè)務(wù)部門(mén)收到了增設(shè)16個(gè)邏輯服務(wù)器的服務(wù)請(qǐng)求。“要知道構(gòu)建虛擬主機(jī)只是第一步,遷移數(shù)百TB生產(chǎn)數(shù)據(jù)才叫棘手,”Chris說(shuō)道,“這就是一場(chǎng)不停追趕的游戲,虛擬化規(guī)模擴(kuò)大,實(shí)施虛擬化服務(wù)的策略和流程也隨之?dāng)U展,直到你無(wú)法控制。在Vertex是這樣,在我以前雇主那兒也是如此。”
再來(lái)說(shuō)密歇根州Ionia市的Independent銀行。據(jù)其IT總監(jiān)PeteGraves的介紹,眼下Independent銀行共有約500臺(tái)物理和虛擬主機(jī),其當(dāng)下目標(biāo)是于2011年末實(shí)現(xiàn)80%的服務(wù)器虛擬化。“其實(shí)我們想達(dá)到90%”,Graves說(shuō)道,“因此我們一直在密切討論如何實(shí)現(xiàn)這個(gè)目標(biāo),包括什么必須做,什么一定不能做。”
“我們制定一些參考基準(zhǔn)以幫助我們判斷哪些設(shè)備必須要虛擬化,而另外的可以虛擬化也可暫保持現(xiàn)狀。然后我們統(tǒng)計(jì)必須要虛擬化的設(shè)備規(guī)模,并制定遷移計(jì)劃和相關(guān)進(jìn)度控制目標(biāo),”Graves說(shuō)道。同時(shí)他還表示,虛擬化管理策略是不斷變化的,“從來(lái)不可能按計(jì)劃完成目標(biāo),因?yàn)槲覀兛偸歉鶕?jù)新的發(fā)現(xiàn)不斷改進(jìn)目標(biāo),并隨之改變行動(dòng)方案,“他補(bǔ)充道。
從這兩例我們可知,虛擬化管理有兩大棘手之處:如何保持恒定的部署速度,以及如何管理不可見(jiàn)的資源。
實(shí)際代表性作品XenServer是思杰公司(Citrix)推出的一款服務(wù)器虛擬化系統(tǒng),強(qiáng)調(diào)一下是服務(wù)器“虛擬化系統(tǒng)”而不是“軟件”,與傳統(tǒng)虛擬機(jī)類(lèi)軟件不同的是它無(wú)需底層原生操作系統(tǒng)的支持,也就是說(shuō)XenServer本身就具備了操作系統(tǒng)的功能,是能直接安裝在服務(wù)器上引導(dǎo)啟動(dòng)并運(yùn)行的,XenServer目前最新版本為5.6.100-SP2,支持多達(dá)128G內(nèi)存,對(duì)2008R2及LinuxServer都提供了良好的支持,XenServer本身沒(méi)有圖形界面,為了方便Windows用戶(hù)的易用,Citrix提供了XenCenter通過(guò)圖形化的控制界面,用戶(hù)可以非常直觀(guān)的管理和監(jiān)控XenServer服務(wù)器的工作。
vSphere是VMware公司推出一套服務(wù)器虛擬化解決方案,目前的最新版本為5.0。vSphere5中的核心組件為VMwareESXi5.0.0(取代原ESX),ESXi與Citrix的XenServer相似,它是一款可以獨(dú)立安裝和運(yùn)行在祼機(jī)上的系統(tǒng),因此與他我們以往見(jiàn)過(guò)的VMwareWorkstation軟件不同的是它不再依存于宿主操作系統(tǒng)之上。
在ESXi安裝好以后,我們可以通過(guò)vSphereClient遠(yuǎn)程連接控制,在ESXi服務(wù)器上創(chuàng)建多個(gè)VM(虛擬機(jī)),在為這些虛擬機(jī)安裝好Linux/WindowsServer系統(tǒng)使之成為能提供各種網(wǎng)絡(luò)應(yīng)用服務(wù)的虛擬服務(wù)器,ESXi也是從內(nèi)核級(jí)支持硬件虛擬化,運(yùn)行于其中的虛擬服務(wù)器在性能與穩(wěn)定性上不亞于普通的硬件服務(wù)器,而且更易于管理維護(hù)。
軟件1、CitrixXenServer
CitrixXenServerTM作為一種開(kāi)放的、功能強(qiáng)大的服務(wù)器虛擬化解決方案,可將靜態(tài)的、復(fù)雜的數(shù)據(jù)中心環(huán)境轉(zhuǎn)變成更為動(dòng)態(tài)的、更易于管理的交付中心,從而大大降低數(shù)據(jù)中心成本。XenServer是市場(chǎng)上唯一一款免費(fèi)的、經(jīng)云驗(yàn)證的企業(yè)級(jí)虛擬化基礎(chǔ)架構(gòu)解決方案,可實(shí)現(xiàn)實(shí)時(shí)遷移和集中管理多節(jié)點(diǎn)等重要功能。
2、WindowsServer2008Hyper-V
Hyper-V采用微內(nèi)核的架構(gòu),兼顧了安全性和性能的要求。Hyper-V底層的Hypervisor運(yùn)行在最高的特權(quán)級(jí)別下,微軟將其稱(chēng)為ring-1(而Intel則將其稱(chēng)為rootmode),而虛擬機(jī)的OS內(nèi)核和驅(qū)動(dòng)運(yùn)行在ring0,應(yīng)用程序運(yùn)行在ring3下,這種架構(gòu)就不需要采用復(fù)雜的BT(二進(jìn)制特權(quán)指令翻譯)技術(shù),可以進(jìn)一步提高安全性。
3、VMwareESXServer
VMwareESXServer為適用于任何系統(tǒng)環(huán)境的企業(yè)級(jí)的虛擬計(jì)算機(jī)軟件。大型機(jī)級(jí)別的架構(gòu)提供了空前的性能和操作控制。它能提供完全動(dòng)態(tài)的資源可測(cè)量控制,適合各種要求嚴(yán)格的應(yīng)用程序的需要,同時(shí)可以實(shí)現(xiàn)服務(wù)器部署整合,為企業(yè)未來(lái)成長(zhǎng)所需擴(kuò)展空間。
參考資料本文發(fā)布于:2023-06-05 20:35:56,感謝您對(duì)本站的認(rèn)可!
本文鏈接:http://m.newhan.cn/zhishi/a/92/208845.html
版權(quán)聲明:本站內(nèi)容均來(lái)自互聯(lián)網(wǎng),僅供演示用,請(qǐng)勿用于商業(yè)和其他非法用途。如果侵犯了您的權(quán)益請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)刪除。
本文word下載地址:服務(wù)器虛擬化(虛擬服務(wù)器).doc
本文 PDF 下載地址:服務(wù)器虛擬化(虛擬服務(wù)器).pdf
| 留言與評(píng)論(共有 0 條評(píng)論) |