歡迎來到Linux教程網
Linux教程網
Linux教程網
Linux教程網
Linux教程網 >> Linux基礎 >> Linux服務器 >> IDF虛擬化:浪潮如何用虛擬化解決數據安全問題

IDF虛擬化:浪潮如何用虛擬化解決數據安全問題

日期:2017/3/2 16:51:02   编辑:Linux服務器

雞蛋與籃子 虛擬普及的攔路石

虛擬化技術自誕生之日起,即被IT業界廣泛肯定,但在虛擬化被廣泛認同並高呼虛擬化時代來臨的今天,我們看到除了部分系統的集中使用外,仍然是“吆喝的響,賣的少”,人們疑慮集中在“雞蛋與藍子”的討論上,也就是虛擬機的安全問題。

安全問題其實自計算機誕生之日起就一直存在,比如數據安全、系統安全、應用安全、人文安全等等,而我們可以通過應用RAID、雙機、負載均衡、安全策略等技術來改善安全環境,其中備份,系統分散冗余都是安全的重要措施。而虛擬化技術的出現,恰恰是系統集中部署於一個平台上,也就是多個雞蛋在一個籃子裡,大家難免把目光的焦點都集中在虛擬化技術與安全的對立面上,自然系統平台這個“藍子”就表現得無比重要;那為什麼不能把虛擬化技術與安全措施結合,使用戶在大幅提高投資回報率的同時,得到更高的可靠性呢?

經研究發現,在系統安全的方面,大多數客戶認為服務器的雙機熱備方案是一個最好的選擇,對於建立一個穩定、可靠的信息系統是非常重要的。如果系統中沒有什麼重要應用,當然不用采用雙機系統。如果應用停止五鐘都會影響工作,那麼雙機熱備就是必須的。其實許多客戶認為每一個上線運轉的應用都是非常重要的,有部署雙機的需求,而傳統的雙機熱備方案復雜的配置過程、昂貴的設備投資往往讓客戶望而卻步,但是在此種情況下,客戶之能忍痛割愛,捨而求其次。

虛擬雙機,破解雞蛋籃子難題

浪潮,一直致力於虛擬化方案的研究和推廣,安全問題自然也是困擾浪潮在該方向前進速度的一個制約因素,業界虛擬化技術的領先者亦都將解決解決虛擬機的安全問題作為一個主要課題;因此浪潮從系統廠商的角度出發,以研究客戶的應用為基礎,致力於利用虛擬化技術與系統應用策略的整合應用,使虛擬化技術成為安全的一個有效組成部分而非制約因素,來實現”利用虛擬化技術以最小化的成本實現客戶應用安全最大化”的目標。為此浪潮選擇在IDF大會上與大家一起分享這一業界領先的廠商級服務器系統虛擬化安全解決方案。

浪潮本次展示的方案是虛擬化技術結合雙機熱備技術的一個應用方案,簡單而言,就是利用虛擬化技術在一台物理機器上創建多個虛擬機,與多個運轉不同應用的物理機實現雙機熱備,從而達到一對多的系統安全熱備方案,同時亦可實現對創建在不同物理機上的虛擬機之間的虛擬機熱備方案。

IDF虛擬化:浪潮如何用虛擬化解決數據安全問題(圖一)

本次展示的方案中,使用了一台配置6刀片的浪潮NX660D 刀片服務器作為物理機,分為三台一組,共計兩組來分別運行windows與linux操作系統及應用;在兩台浪潮四路服務器NF560D2 與NF520D2兩台物理機上分別創建6個虛擬機,每台服務器中創建的三個虛擬機與NX660D刀片服務器中三個刀片進行一對一熱備;通過外置的數據共享存儲來實現業務的連續性;其他創建的虛擬機分別執行不同的任務,如圖1所示。

其配置結構如圖2所示,心跳線使用千兆網卡直接使用網線連接配置成私有網絡。刀片和服務器通過網線連接到共享存儲浪潮AS300上。

外網和內網同時監測的好處是避免了心跳線的單點故障,從而不會導致因心跳線故障而帶來的誤切換。當主機通過“心跳監測”一旦監測到主機出現故障時,備機將在線接管故障主機的所有工作包括在RAID 共享存儲上的數據,不會中斷正常的網絡服務。共享存儲自帶RAID 控制器,能實現RAID0,1,5 等RAID 級別,用戶可以選擇適當的級別RAID 提高共享存儲中數據的可用性和性能。

IDF虛擬化:浪潮如何用虛擬化解決數據安全問題(圖二)

如圖3所描述的那樣,NF560D和NX660D 都通過網線與共享存儲(浪潮 As300Storage)連接。在NX660D刀片服務器上,每一個刀片都安裝了Windows server 2003系統作為物理主機運行主要的業務。在NF560D2上利用虛擬化技術在服務器上同時分出多個VPE(虛擬主機環境),每個VPE同樣是運行Windows server 2003系統。同時將存儲AS300中的一個LUN (LUN1)同時分給其中一個刀片,如Blade1 和 NF560D2上一個虛擬主機VPE1 ,這樣做的目的是為了保證雙機的存儲數據共享。

IDF虛擬化:浪潮如何用虛擬化解決數據安全問題(圖三)

這裡的雙機熱備份是刀片(NX660D)中的每個刀片為物理主機(Primary Server),另一台服務器(NF560D2)中的多個虛擬主機環境(VPE)作為備份機(Standby Server),在系統正常情況下,工作機為應用系統提供服務,備份機(VPE)監視工作機的運行情況(工作機同時也在檢測備份機是否正常),當工作機出現異常,不能支持應用系統運營時,備份機(VM1)主動接管(Take Over)工作機的工作,繼續支持關鍵應用服務,保證系統不間斷的運行(Non-Stop)。

實現的功能:

·服務器電源故障時,能實現自動切換
·服務器的硬盤、CPU、RAM 發生故障時,實現自動切換
·網絡連接發生故障時(如網卡、網線故障),實現自動切換
·操作系統、數據庫或應用程序發生故障時,應能實現自動切換
·提供手動切換功能,使系統管理員可以在主機負載過大時或其它適
·當的時候,實現手動切換。
·安全完成切換多次。

在這個演示方案中不但實現了Linux 系統下的虛擬雙機技術,而且還有windows 下的虛擬雙機技術。由於虛擬化技術的產生、發展,改變了傳統的雙機模式,不再需要兩台對等的物理機做雙機,可以采用虛擬化技術,用虛擬機跟物理機做雙機,也可以很好的解決同類問題;采用虛擬機加物理機的方案,在某些系統資源過剩的環境下,可以充分利用這些空歇的資源,做到充分利用這些資源,這是虛擬化的一個益處所在。采用虛擬機跟物理機的雙機方案,由於一台物理機器上可以安裝多個虛擬機,不但充分利用了現有資源,而且從某種意義上來說降低了成本,並且也能達到實際環境的要求,做到最小成本的無間斷服務。

虛擬雙機 價值無限

浪潮虛擬雙機方案,打破了安全與投資回報不可兼得的“雞蛋籃子”悖論,具有極大的客戶價值。

·創新思路,將虛擬化技術與安全策略結合,充分發掘虛擬化技術在安全應用方面的價值點,迅速拿出應用解決方案,使客戶的投資基本不增加的情況下,信息化應用系統安全性的到全面保障。

·驅動價值,本方案與傳統的雙機方案不同的地方在於:傳統的雙機是在兩台物理服務器之間進行雙機配置,而本方案是在將多台物理主機與另外一台物理主機上運行的虛擬機進行雙機配置,從而實現虛擬主機對物理主機的雙機配置,大大節約客戶硬件資源,還有浪潮虛擬雙機部署維護十分簡單,輕點鼠標就可完成。

·這對於想提高現有系統的安全等級,又想節省投資的客戶來說是個好消息,這個方案不需要改變現有的系統架構,更不需要系統遷移等高難度工作,較少投資,簡單易行。

點評

虛擬化本身所具有的巨大價值,決定了其走入尋常客戶只是時間問題。現在虛擬化“叫好不叫座”主要是客戶的認知問題,雖然在07年包括在Intel在內中國廠商都在大力推廣,但是由於缺乏解決方案及切身體驗,客戶“耳聽為虛“,無法”眼見為實”,具有濃重的觀望情緒。浪潮大力推廣虛擬化解決方案,進行客戶體驗活動,不僅切中問題要害,也符合其自身的企業定位,應該具有良好的前景

Copyright © Linux教程網 All Rights Reserved