通过虚拟化技术,可以让IT管理人员在一台机器上使用别的计算机的资源,从而方便远程操作、管理以及集中控制。随着微软、VMWare 等企业在虚拟化领域不断加大投入,虚拟化已经成为一流行。目前,许多大公司为了节省IT管理成本,纷纷采用微软、VMWare等公司提供的虚拟化解决方案。这些解决方案,既能做到显示型、表现层的虚拟化,还能做到桌面虚拟化、应用程序虚拟化,服务器端虚拟化,还能做到Profile 配置文件的虚拟化,可以说这是一种非常强悍的IT系统解决方案。
某种程度上,某种技术越强悍也就意味着越来越多的基础性的东西被“封装”在内部,从而让操作人员享受到傻瓜化操作的同时,也让自己心里感到没谱,越是心理没谱就越容易担心和害怕。到目前为止,已经有不少IT管理人员和我提到他们的一些顾虑和种种担忧。诚然虚拟化技术可能带来某些安全风险,然而,如果使用适当,虚拟化技术也能够提高安全性。而且,现在大部分IT管理方面,可能出现的安全问题,微软和VMWare等虚拟化整体解决方案提供商都帮我们想到招了,而且还经过了大量的应用实际检验。到目前为止,虚拟化技术能够帮助你集中控制最终用户所访问的应用程序,而桌面虚拟技术则能够为具有潜在危害的应用程序、网站等创建安全、孤立的计算机环境。数据集中化管理能够确保数据的安全性,而基于服务器的虚拟化技术能够确保重要数据不被存储在台式机或者很容易遗失或者被偷窃的笔记本电脑中。另外,当虚拟机受到攻击时能够很简便地恢复,虚拟化软件会在特定的时间点对机器进行“快照”,从而能够很块地恢复到攻击前的状态。
相反,如果不使用虚拟化技术,可能不但不能很好地整合企业的服务器资源,甚至还可能会让你的IT系统不安全。如某些IT管理人员可能不想使用虚拟化而在一台机器上运行多个服务器角色,这当然也是可以的,你的域控制机还可以作为DNS服务器、DHCP服务器、RRAS服务器等。但是在一台服务器上运行多个角色,特别是在域控制器上,会造成重大的安全风险。虚拟化可以让你在同一物理机上运行所有这些相同的角色,并将服务器分离,因为它们是在单独的虚拟机上运行。目前微软公司发布的Hyper-V虚拟软件能够防止虚拟机之间的未经授权的通信,且每个虚拟机在分离出来的单个工作进程中运行,并且在用户模式中仅有有限的权限,这能够保证主服务器和程序的安全性。说到这里,顺便提一下,目前微软公司还推出了一种非常实用的虚拟化技术,即LiveMigration动态迁移技术。Live Migration,动态迁移是Windows Server 2008 R2 Hyper-V与Microsoft Hyper-V Server R2新增的特性。利用Hyper-V动态迁移,可以将一个运行中的虚拟机在没有任何服务中断或者任何停机时间从一个Hyper-V物理主机移动到另外一个上面。由于动态迁移可以保持虚拟机在线,这样大大的为用户和管理员提高了生产效率。
总之,通过虚拟化,尤其是服务器虚拟化,可以节省成本、简化管理,在某种程度上,还可以提高IT系统的安全性。
浅谈虚拟化系统的安全性
评论
12 views