Новости Статьи Бизнес VMware Veeam Microsoft Citrix Red Hat Parallels События Релизы Пресса Видео Вебинары Вакансии Контакты RSS
Виртуализация и виртуальные машины

Виртуализация vSphere, Hyper-V, XenServer, Red Hat и облачные вычисления

Более 1130 статей и записок о виртуализации, виртуальных машинах VMware, Microsoft, Citrix, Red Hat, Parallels, а также Cloud Computing

VM Guru / Articles / VMware VMsafe – мини-революция в построении инфраструктуры безопасности виртуализации.

VMware VMsafe – мини-революция в построении инфраструктуры безопасности виртуализации.

VMware VMsafe – мини-революция в построении инфраструктуры безопасности виртуализации.

Автор: Александр Самойленко
Дата: 08/11/2008

Компания VMware уже больше года назад анонсировала технологию VMsafe, которая позволит вывести на новый уровень безопасность в виртуальных окружениях VMware. Автором идеи и ее активистом является Мендель Розенблюм, один из основателей VMware, который не так давно покинул компанию в связи с увольнением его жены Дианы (бывшая глава VMware и ее основатель). Но дело Менделя, как известно, живет. Ниже расскажем несколько подробностей технологии, которая появится в 2009 году, в не так давно анонсированной на VMworld 2008 «виртуальной» операционной системе для датацентра VMware Datacenter OS (VDS-OS).

Для начала поговорим о новом устройстве, которое появится в VMware Infrastructure 4 (а точнее в ESX 4), под названием Distributed vSwitch. Сегодня, чтобы соблюдать политики безопасности, требования VMotion и прочее, мы должны настраивать политики виртуальных коммутаторов (vSwitch) на хостах таким образом, чтобы они были одинаковы – VLAN ID, имена Port Groups и т.п. Все это нужно поддерживать в актуальном состоянии и следить за тем, чтобы кто-то из администраторов ничего не испортил, что, согласитесь, достаточно непросто.

Так вот, технология Distributed vSwitch позволяет объединить несколько хостов VMware ESX Server одним виртуальным коммутатором, что дает множество новых возможностей. А именно:

  • Появится возможность централизованного назначения политик для такого коммутатора, что устранит ошибки в конфигурации и обеспечит задание параметров VLAN, групп портов и Security из единой точки интерфейса.
  • Политики назначаемые таким образом очень удобно будет настраивать с помощью шаблонов (возможности Host Profiles), которые также появятся в VMware ESX 4.
  • Distributed vSwitch позволит корректно работать механизму VMware Fault Tolerance, чтобы «теневая» копия виртуальной машины имела идентичные сетевые политики на другом сервере, и в случае отказа основной виртуальной машины, мгновенно заменяла ее в действующем сетевом окружении.
  • Появится возможность перезагрузить коммутатор, не перезагружая хост ESX. Для чего это нужно? А для того, чтобы, например, при изменении числа портов у коммутатора, не перезагружать хост ESX.

Но это еще не все – в контексте безопасности VMware VMsafe, Distributed vSwitch занимает отдельное место. Взглянем на картинку:

Здесь мы видим, что на каждом сервере VMware ESX появляется еще одна виртуальная машина «Security VM», подключенная к распределенному виртуальному коммутатору и выполняющая функции обеспечения сетевой безопасности для виртуальных машин сервера. Это может быть IDS/IPS-система, Firewall и т.п. – а может и все вместе. При этом защищающая ВМ назначает политики защищаемой ВМ. При миграции работающей ВМ за счет технологии VMware VMotion, эти политики «переезжают» на другой хост-сервер ESX.

О чем нам говорит такая модель? Да о том, что вскоре в виртуальной инфраструктуре VMware отпадет необходимость в установке агентов ПО для безопасности внуть виртуальных машин и управление политиками безопасности станет гораздо проще. Вот такая мини-революция может получиться.

P.S. Ну и, конечно же, в плане обеспечения безопасности нам поможет «тонкий» гипервизор ESXi, слепок которого занимает 32 МБ. Это означает, что с одной стороны из него почти ничего не «смотрит» наружу, а с другой – он редко нуждается в обновлениях безопасности.

Поиск по сайту:
Подписаться по e-mail:
Реклама

Ближайшие события в области виртуализации:

09/09/2010:  ЦОД 2010
30/09/2010:  ЦОД в России: от количества к качеству
05/10/2010:  ИнфоБезопасность–2010

Быстрый переход:
VMware Veeam Citrix VDI Microsoft Cloud Red Hat VKernel StarWind VMachines Oracle Xen Hyper9 EMC Parallels NetApp Blogs Cisco HP Sun VMC Xtravirt Novell vSphere IntelVT Сравнение VirtualIron XenServer VirtualBox Hyper-V CitrixXen ESXi ESX ThinApp VMFS Security Hardware Books Enterprise P2V Storage View Converter Reporter HA vCenter Backup Tools Fault Tolerance XenDesktop SRM Monitor Server KVM Workstation vExpert Go XenClient vStorage Video XCP Windows 7 Essentials XenApp Data Recovery iSCSI Live Migration SCVMM TCO VMworld Virtual Appliance VMotion Studio AMD-V VirtualCenter Бесплатно Update Upgrade Memory Performance PowerShell DPM Mac PowerCLI Bugs Heartbeat
Популярные статьи:
Как установить VMware ESXi. Инструкция по установке сервера ESXi 4 из состава vSphere.

Включение поддержки технологии Intel VT на ноутбуках Sony VAIO, Toshiba, Lenovo и других.

Как настроить запуск виртуальных машин VMware Workstation и Server при старте Windows

Бесплатные утилиты для виртуальных машин на базе VMware ESX / ESXi.

Проектирование инфраструктуры виртуализации VMware vSphere 4.

Как поднять программный iSCSI Target на Windows 2003 Server для ESX

Инфраструктура виртуальных десктопов VMware View 3 (VDI)

Как работают виртуальные сети VLAN на хостах VMware ESX / ESXi.

Windows 7 в виртуальной машине VMware Workstation 6.5.2 и Virtual XP Mode.

Бесплатные программы для VMware ESX / ESXi в среде Virtual Infrastructure / vSphere (часть 2).

Недорогая конфигурация сервера VMware ESX/ESXi

Как запустить VMware vSphere Client под Windows 7 для управления ESX или ESXi.

VMware Consolidated Backup - как установить, настроить и заставить работать

Что умеет Citrix XenServer и аналогии с VMware ESX Server.

Отличия VMware ESXi 4 free (бесплатного), ESXi 4 и ESX 4 в составе VMware vSphere.

Все ресурсы о виртуализации:
Интервью:

Alessandro Perilli
virtualization.info
Основатель

Ратмир Тимашев
Veeam Software
Президент


Купить:

VMware vSphere 4


Veeam Backup 4.1


Полезные ресурсы:


Видео компании VMware

Видео про Citrix Xen

Видео о виртуализации Microsoft

Утилиты для виртуальных машин Microsoft.

Книги на английском языке

Периодические издания

Независимые издатели и блоги

Агрегация статей в твиттере VMC:


Copyright VM Guru 2006 - 2010, Александр Самойленко. Правила перепечатки материалов.