Gestion de la virtualisation dans les environnements de cloud hybrides

Dans un environnement de cloud hybride virtualisé, vous aurez beaucoup de morceaux individuels à gérer. Vous aurez besoin de traiter toutes les ressources ensemble comme si elles étaient un système unique, par opposition à une image ici ou là. Si vous ne le faites pas, vous finirez par avoir des ressources qui sont là, mais ne sont pas utilisés efficacement. La question est de savoir comment vous gérez ces images dans un environnement virtualisé hybride.

Sommaire

Le schéma suivant illustre à quel point compliquée cette gestion peut être. Vous pouvez voir que vous avez plusieurs machines virtuelles à travers de multiples environnements.

Les machines virtuelles dans un nuage hybride.
Les machines virtuelles dans un nuage hybride.

Logiciel de provisioning

Provisioning logiciel vous permet de régler manuellement l'environnement virtualisé. En utilisant le logiciel de provisioning, vous pouvez créer de nouvelles machines virtuelles et de modifier celles existantes pour ajouter ou réduire les ressources. Ce type de provisionnement est essentielle à la gestion des charges de travail et aux applications et aux services d'un environnement physique à un autre mouvement. Logiciel de provisioning permet:

  • La migration des machines virtuelles fonctionnant à partir d'un serveur physique à un autre

  • Redémarrage automatique des machines virtuelles échoué sur un serveur physique distinct

  • Clustering, ou groupement, de machines virtuelles sur différents serveurs physiques




Dans un environnement hybride, vous aurez à faire en sorte que les fournisseurs de cloud offrent logiciel de provisioning d'une manière cohérente et peuvent travailler avec vos ressources internes.

Provisionnement de matériel

Avant la virtualisation, l'approvisionnement de matériel était tout simplement une question de la mise en service du nouveau matériel et la configuration à lancer de nouvelles applications (ou peut-être la réorientation pour exécuter une nouvelle application).

La virtualisation rend ce processus un peu plus simple d'une manière: Vous ne disposez pas de lier l'installation du nouveau matériel pour l'instanciation d'une nouvelle application. Maintenant, vous pouvez ajouter un serveur à la piscine et de lui permettre d'exécuter des machines virtuelles. Par la suite, ces machines virtuelles sont prêts quand ils sont nécessaires. Lorsque vous ajoutez une nouvelle application, votre administrateur nuage de centre de données ou votre fournisseur de service (via une interface libre-service) vous permettront de le configurer pour fonctionner sur une machine virtuelle.

Un des principaux avantages que les entreprises ont trouvé avec le cloud computing est la capacité de fournir rapidement et efficacement des ressources matérielles supplémentaires d'IaaS (Infrastructure as a Service) fournisseurs.

Provisioning est maintenant l'acte d'allouer une machine virtuelle sur un serveur spécifique à partir d'une console centrale. Soyez conscient d'un hic, cependant. Vous pouvez décider de virtualiser des ensembles complets d'applications et de virtualiser les serveurs que ces applications sont en cours d'exécution, par exemple. Bien que vous pouvez obtenir une certaine optimisation, vous créez aussi trop de silos qui sont trop difficiles à gérer. Vous avez peut être optimisé votre environnement tellement que vous avez pas de place pour accueillir les charges de pointe.

Un hyperviseur permet une course de serveur physique plusieurs machines virtuelles en même temps. Dans un sens, un serveur fait le travail de peut-être dix. Cette disposition est une soignée, mais vous pouvez ne pas être en mesure de passer ces types de charges de travail sans conséquences.

Un serveur exécutant 20 machines virtuelles, par exemple, peut encore avoir la même connexion réseau avec la même limitation de la circulation, qui pourrait agir comme un goulot d'étranglement. Alternativement, si toutes ces applications utilisent les disques locaux, beaucoup d'entre eux peuvent avoir besoin d'utiliser un SAN (réseau de stockage) ou NAS (stockage adressable de réseau) - et cette exigence peut avoir des implications de performance.

Les problèmes de sécurité

Utiliser des machines virtuelles complique la sécurité informatique dans une grande manière pour les entreprises exécutant des environnements cloud hybrides. La virtualisation change la définition de ce qu'est un serveur est, donc la sécurité ne cherche plus à protéger un serveur physique ou un ensemble de serveurs que l'application fonctionne sur. Au lieu de cela, il est la protection des collections de machines virtuelles fonctionnant sur de multiples environnements. Ici, par conséquent, sont des problèmes de sécurité qui se posent:

  • Périmètre de sécurité: Dans un nuage hybride, le centre de données est plus une entité unique que vous pouvez protéger. Vous devez maintenant vous demander ce que votre périmètre de sécurité ressemble.

  • La sécurité de l'hyperviseur: Tout comme une attaque du système d'exploitation est possible, un pirate peut également prendre le contrôle d'un hyperviseur. Si le contrôle des gains de pirates de l'hyperviseur, il prend le contrôle de tout ce qu'il Controls- conséquent, il pourrait faire beaucoup de dégâts. L'hyperviseur ne devrait pas avoir les ports accessibles de l'extérieur qui peuvent être accessibles par un pirate, et il devrait être aussi invisible que possible à un réseau. Il ne devrait pas avoir à patcher souvent.

  • La sécurité de stockage: Si les données sont écrites dans un appareil de stockage local et puis nettoyée lorsque pas réaffecté à une autre machine virtuelle, la fuite de données peut se produire.

  • Configuration et gestion du changement: Le simple fait de changer les configurations ou modifier le logiciel sur des machines virtuelles devient beaucoup plus complexe si le logiciel est enfermé dans des images virtuelles. Dans le monde virtuel, vous ne disposez plus d'une adresse statique fixe à jour la configuration.

  • La surveillance du réseau: Défenses de réseau actuelles sont basées sur les réseaux physiques. Dans l'environnement virtualisé, le réseau est plus physico sa configuration peut réellement changer dynamiquement, ce qui rend difficile le suivi réseau. Pour résoudre ce problème, vous devez avoir des produits logiciels qui peuvent surveiller les réseaux virtuels.

La planification des capacités

La planification des capacités se réfère à l'estimation de la quantité de matériel informatique, les logiciels, l'infrastructure de connexion, et l'espace sera nécessaire sur une certaine période de temps. Bien que la planification de la capacité dans un centre de données signifie beaucoup de prévision, de planification des capacités dans le modèle de cloud est théoriquement plus facile en raison de la nature élastique du nuage. Cela ne signifie pas que vous ne devriez pas le faire, cependant.

Vous devez toujours avoir une idée de ce que les charges de travail iront là où et ce que les performances seront. Sinon, même si vous pensez que vous pourriez avoir des ressources infinies, vous pouvez constater que vous ne le faites pas, ou que vos coûts devenir incontrôlable.


» » » » Gestion de la virtualisation dans les environnements de cloud hybrides