前言:想要寫出一篇引人入勝的文章?我們特意為您整理了虛擬化技術(shù)信息安全論文范文,希望能給你帶來靈感和參考,敬請閱讀。
科技人員可在辦公室遠程監(jiān)測VMware系統(tǒng)運行情況。一是檢查ESX的HA配置,使用vSphereClient登錄到vCenter,檢查ESX主機圖標(biāo)上是否有紅色的感嘆號,以及在ESX主機右邊窗口的“摘要”中是否提示“配置問題”,如果修改過ESX主機的主機名稱、IP地址,就必須確保每一個ESX主機的hosts文件中的內(nèi)容與修改后的主機名稱和IP地址一致。二是查看ESX主機性能,從vCenter中可對內(nèi)存、磁盤、CPU等資源的使用情況進行查看。各項資源的使用臨界值,一般CPU為75%,內(nèi)存為85%,磁盤為80%。對于指標(biāo)超過警戒值或者報警的要及時予以處理,可以通過查看日志進行分析系統(tǒng)運行時發(fā)生的情況。
二、虛擬化技術(shù)提高信息安全水平
(一)虛擬化技術(shù)提高災(zāi)備效率
虛擬化技術(shù)的一個重要特點是能實現(xiàn)管理集中化和恢復(fù)自動化,可以改變傳統(tǒng)的災(zāi)備方式,減少數(shù)據(jù)備份和恢復(fù)的代價,提高災(zāi)備效率和數(shù)據(jù)完整性、可用性和高可用性。傳統(tǒng)的災(zāi)備需要復(fù)雜的備份服務(wù)器、存儲設(shè)備及網(wǎng)絡(luò)設(shè)施,還需根據(jù)數(shù)據(jù)量增大擴容硬件設(shè)備。但采用虛擬化技術(shù)后,能快速把工作負載自動轉(zhuǎn)移到其他資源,能把操作系統(tǒng)和應(yīng)用轉(zhuǎn)移到異地的虛擬機,使應(yīng)用快速恢復(fù)。VMware是目前先進的虛擬化技術(shù),VMwarevCenterSiteRecoveryManager軟件能為所有虛擬化應(yīng)用提供簡單可靠的災(zāi)難保護。vCenterSiteRecoveryManager利用經(jīng)濟高效的vSphereReplication或基于存儲的復(fù)制功能來集中管理恢復(fù)計劃,實現(xiàn)無中斷測試,并自動實施站點恢復(fù)和遷移過程。vCenterSiteRecoveryManager可與vCenterServer緊密集成的界面輕松設(shè)置集中式自動恢復(fù)計劃,僅需花數(shù)分鐘可完成。啟動災(zāi)難故障切換時,只需簡單干預(yù)即可自動恢復(fù)業(yè)務(wù)服務(wù)。VMwareConsolidatedBackup是另外一個工具,直接在底層的虛擬層上進行數(shù)據(jù)的備份,避免了在每臺虛擬機上進行備份,減輕ESXServer上的負載,使得虛擬機可以運行更多應(yīng)用,提高資源利用率。
(二)虛擬化技術(shù)減少系統(tǒng)運維壓力,提高信息安全水平
隨著信息技術(shù)的發(fā)展和虛擬化應(yīng)用的深入,在當(dāng)今IT行業(yè),虛擬化技術(shù)廣泛用于整合IT基礎(chǔ)設(shè)施和優(yōu)化業(yè)務(wù)管理,它通過將傳統(tǒng)物理資源抽象成邏輯資源,讓1臺服務(wù)器同時作為多臺邏輯上隔離的虛擬服務(wù)器,將主機CPU、主機內(nèi)存、磁盤空間等硬件通過1個資源池管理,重點監(jiān)控應(yīng)用真正使用到的邏輯資源,如CPU主頻Hz、內(nèi)存使用情況、磁盤空間使用情況以及存儲狀態(tài)等,實現(xiàn)物理資源統(tǒng)一動態(tài)管理。通過服務(wù)器虛擬化整合現(xiàn)有硬件資源,構(gòu)建虛擬資源池和集中部署,減輕了運維壓力,提高信息安全水平,同時降低數(shù)據(jù)分中心的運行和維護成本。
(三)虛擬化技術(shù)提升軟件測試水平
在大部分軟件系統(tǒng)的測試中,對硬件性能要求不是很高,可以采用虛擬機進行部署測試環(huán)境。如分別由8個人同時對跨境資金監(jiān)測分析系統(tǒng)的8個模塊進行測試,考慮到性能問題,若是物理主機,需要部署8臺主機,但采用虛擬機的話,可以在1臺高性能服務(wù)器上部署8個虛擬機同時進行測試,并且可以支持遠程測試,測試者可以并行開展其他工作,這樣大大提高了部署效率,減少了人力資源的浪費。采用虛擬機進行測試可以將測試過程點的各種狀態(tài)保存為文件,當(dāng)測試失敗需要回溯時,將備份文件直接恢復(fù)到虛擬機,不需要占用物理服務(wù)器進行反復(fù)回歸檢查。三、虛擬化技術(shù)自身安全分析虛擬化技術(shù)被廣泛應(yīng)用,提高了工作效率,最大程度上了保證災(zāi)難恢復(fù)和業(yè)務(wù)連續(xù)性,但虛擬化技術(shù)自身安全問題需要重點考慮。一是虛擬機之間需要設(shè)置防火墻。虛擬化服務(wù)器上運行著不同操作系統(tǒng)的多個應(yīng)用,該服務(wù)器上的虛擬機需要通信,需要在虛擬機之間設(shè)置防火墻進行過濾控制,只讓許可的訪問。二是防止虛擬機受病毒感染,需要在主機和虛擬機上安裝反病毒軟件并及時更新。三是通信要進行加密,可以防止虛擬機之間或主機和虛擬機之間的通信被破壞,影響數(shù)據(jù)的完整性和可用性。四是在管理上應(yīng)與對物理主機管理一樣建立完整的內(nèi)控制度,防止因人為因素影響虛擬化網(wǎng)絡(luò)的安全。
作者:謝聲時 單位:中國人民銀行??谥行闹?/p>