Новости Статьи VMware Veeam StarWind vGate! Microsoft Citrix Red Hat Parallels События Релизы Пресса Видео Вакансии Контакты Авторы RSS
Виртуализация и виртуальные машины

Виртуализация vSphere, Hyper-V, XenServer и Red Hat

Более 1840 заметок о виртуализации и виртуальных машинах VMware, Microsoft, Citrix, Red Hat

VM Guru / Articles / VMware VMsafe – мини-революция в построении инфраструктуры безопасности виртуализации.

VMware VMsafe – мини-революция в построении инфраструктуры безопасности виртуализации.

VMware VMsafe – мини-революция в построении инфраструктуры безопасности виртуализации.

Автор: Александр Самойленко
Дата: 08/11/2008

Реклама:



Статья:

Компания VMware уже больше года назад анонсировала технологию VMsafe, которая позволит вывести на новый уровень безопасность в виртуальных окружениях VMware. Автором идеи и ее активистом является Мендель Розенблюм, один из основателей VMware, который не так давно покинул компанию в связи с увольнением его жены Дианы (бывшая глава VMware и ее основатель). Но дело Менделя, как известно, живет. Ниже расскажем несколько подробностей технологии, которая появится в 2009 году, в не так давно анонсированной на VMworld 2008 «виртуальной» операционной системе для датацентра VMware Datacenter OS (VDS-OS).

Для начала поговорим о новом устройстве, которое появится в VMware Infrastructure 4 (а точнее в ESX 4), под названием Distributed vSwitch. Сегодня, чтобы соблюдать политики безопасности, требования VMotion и прочее, мы должны настраивать политики виртуальных коммутаторов (vSwitch) на хостах таким образом, чтобы они были одинаковы – VLAN ID, имена Port Groups и т.п. Все это нужно поддерживать в актуальном состоянии и следить за тем, чтобы кто-то из администраторов ничего не испортил, что, согласитесь, достаточно непросто.

Так вот, технология Distributed vSwitch позволяет объединить несколько хостов VMware ESX Server одним виртуальным коммутатором, что дает множество новых возможностей. А именно:

  • Появится возможность централизованного назначения политик для такого коммутатора, что устранит ошибки в конфигурации и обеспечит задание параметров VLAN, групп портов и Security из единой точки интерфейса.
  • Политики назначаемые таким образом очень удобно будет настраивать с помощью шаблонов (возможности Host Profiles), которые также появятся в VMware ESX 4.
  • Distributed vSwitch позволит корректно работать механизму VMware Fault Tolerance, чтобы «теневая» копия виртуальной машины имела идентичные сетевые политики на другом сервере, и в случае отказа основной виртуальной машины, мгновенно заменяла ее в действующем сетевом окружении.
  • Появится возможность перезагрузить коммутатор, не перезагружая хост ESX. Для чего это нужно? А для того, чтобы, например, при изменении числа портов у коммутатора, не перезагружать хост ESX.

Но это еще не все – в контексте безопасности VMware VMsafe, Distributed vSwitch занимает отдельное место. Взглянем на картинку:

Здесь мы видим, что на каждом сервере VMware ESX появляется еще одна виртуальная машина «Security VM», подключенная к распределенному виртуальному коммутатору и выполняющая функции обеспечения сетевой безопасности для виртуальных машин сервера. Это может быть IDS/IPS-система, Firewall и т.п. – а может и все вместе. При этом защищающая ВМ назначает политики защищаемой ВМ. При миграции работающей ВМ за счет технологии VMware VMotion, эти политики «переезжают» на другой хост-сервер ESX.

О чем нам говорит такая модель? Да о том, что вскоре в виртуальной инфраструктуре VMware отпадет необходимость в установке агентов ПО для безопасности внуть виртуальных машин и управление политиками безопасности станет гораздо проще. Вот такая мини-революция может получиться.

P.S. Ну и, конечно же, в плане обеспечения безопасности нам поможет «тонкий» гипервизор ESXi, слепок которого занимает 32 МБ. Это означает, что с одной стороны из него почти ничего не «смотрит» наружу, а с другой – он редко нуждается в обновлениях безопасности.

Поиск по сайту:
Подписаться по e-mail:
Реклама

Зал Славы Рекламодателя
Ближайшие события в области виртуализации:

10/02/2012:  Вебинар: "Выполнение требований законодательства по защите персональных данных при обработке их в виртуальной среде"
16/02/2012:  Оптимизация ИТ-инфраструктуры: инновации и тренды
21/02/2012:  Cloud Services Russia 2012 – оказание услуг на базе облачных технологий в России

Быстрый переход:
Security Code VMware Microsoft StarWind Red Hat Security vGate Citrix Cisco Offtopic Storage Veeam Cloud EMC Webinar Oracle View VKernel Events Hardware VMachines VDI Hyper-V Windows 7 NetApp Caravan Xen Hyper9 Parallels Blogs HP Sun VMC Xtravirt Novell vSphere IntelVT Сравнение VirtualIron XenServer VirtualBox CitrixXen ESXi ESX ThinApp VMFS Books Enterprise P2V Windows vCenter HA ACE Tools Performance Backup XenApp Cloud Computing Fusion Network SAN XenClient Go nworks iPad XCP Data Recovery VSA iSCSI Workstation Converter VMworld XenDesktop SRM vCloud vShield Sizing Licensing Update Reporter Бесплатно VMotion Whitepaper Snapshot VMsafe PCoIP SC VMM Server Monitor Fault Tolerance KVM Gartner vExpert vStorage Video Support Essentials Обучение Live Migration SCVMM TCO Virtual Appliance Studio Mobile AMD-V VirtualCenter ThinPrint CLI PowerCLI Upgrade Bugs SMB Snapshots VCP Logs Beta Memory vNetwork Composer esxtop PowerShell DPM Mac Heartbeat
Процент виртуальных серверов в мире:
V-index
Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Что такое и как работает виртуальная машина Windows XP Mode в Windows 7.

Проектирование инфраструктуры виртуализации VMware vSphere 4.

Бесплатные утилиты для виртуальных машин на базе VMware ESX / ESXi.

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Отличия VMware ESXi 4 free (бесплатного), ESXi 4 и ESX 4 в составе VMware vSphere.

Windows 7 в виртуальной машине VMware Workstation 6.5.2 и Virtual XP Mode.

Бесплатные программы для VMware ESX / ESXi в среде Virtual Infrastructure / vSphere (часть 2).

Как запустить VMware vSphere Client под Windows 7 для управления ESX или ESXi.

Недорогая конфигурация сервера VMware ESX/ESXi

Виртуализация на платформах VMware Server и VMware ESX Server.

Все ресурсы о виртуализации:
Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Купить:

VMware vSphere 5


Veeam Backup 5


Полезные ресурсы:


Видео компании VMware

Видео про Citrix Xen

Видео о виртуализации Microsoft

Утилиты для виртуальных машин Microsoft.

Книги на английском языке

Блоги на английском языке

Блоги на русском языке

Агрегация статей в твиттере VMC:


Copyright VM Guru 2006 - 2012, Александр Самойленко. Правила перепечатки материалов.