【第166期 July 5, 2011】
 

資安前哨站

從雲端安全談起 成功案例分享

作者/馬志軒

[發表日期:2011/7/1]


雲端運算的議題,在IT業界討論的沸沸揚揚,企業主也無一不將之視為下階段資訊架構規劃方向及遠程目標。凌群電腦擁有領先業界的雲端技術能量,從基礎網路建置、虛擬化主機規劃建置、資料移轉備份以及雲端資訊安全防護…...等等專業的團隊,在今年初,已經成功的為一個重要的券商客戶,完成了虛擬化雲端建置專案。


時空背景

因既有的機房空間已無太大的擴充空間,加上部份伺服器設備老舊,根據專業評估,未來設備在測試和OA主機方面都有愈來愈大的需求,因此建議採用虛擬化主機,將舊的主機系統轉移到該環境,達到節省硬體資源耗用,中央統一控管、有效率的CPU及RAM的使用,同時也利用VMotion的方式讓作業系統能夠自動搬移的不同的實體機器,達到不停機而又能進行硬體維護或是更換零件等機制。


建置階段:

分成兩階段

一、第一階段轉移測試機至虛擬化平台上

1.運用Novell Platespin Recon針對預移轉的機器作監測
2.安裝設定硬體
3.安裝虛擬化軟體
4.移轉測試機
5.建立相關部門所使用之測試機範本

二、.第二階段轉移OA主機至虛擬化平台上

1.運用Novell Platespin Recon 針對虛擬化平台做監測
2.運用Novell Platespin Recon針對預移轉的機器作監測
3.移轉OA主機
4.建立虛擬化之防毒機制
5.建立虛擬化之備份機制


專案建置架構及功能說明:

架構上將分為兩大部份,第一部份為虛擬主機平台,以提供既有主機合併與轉移其上所用。第二部份則為後端資料儲存部份,具備高可用性特性,作為提供伺服器資料存取,與空間分配。以下將針對此兩部份之細部功能逐一介紹。


一、伺服器虛擬化

1.VMware ESX Server

VMware ESX Server 將伺服器儲存和網路連線功能虛擬化,如此便能在同一個實體伺服器上的虛擬機中執行數 個應用程式。

2.VMware VMFS

VMware 虛擬機器檔案系統(VMFS,VMware Virtual File System)是一種高效能的叢集檔案系統,能讓數個ESX Server同時存取同一個虛擬機器儲存裝置。

3.VMware Virtual-SMP

VMware Virtual Symmetric Multi-Processing(SMP)技術讓單一虛擬機器能夠同時使用數個實體處理器,因而能夠提升虛擬機器效能。

4.VMware vCenter

企業採用VMware虛擬環境技術後,VMware vCenter 能為 IT 環境中諸多虛擬機器提供集中化管理、操作自動化、資源最佳化和高可用性。

5.VMware DRS

VMware DRS 會將可用資源與預先定義的優先順序作最有效搭配,同時還能簡化需要大量人力監控及分配資源工作。

6.VMware VMotion

VMware VMotion 技術可將執行中的虛擬機器從某部實體伺服器移轉到另外一部,讓您的 IT 環境維護作業不受干擾。

7.VMware Storage VMotion

VMware Storage VMotion可以將正在執行的虛擬機器磁碟從某個共用儲存位置移轉到另一個位置,不會造成停機,也不會使應用程式使用者作業中斷。

8.VMware HA

VMware HA 實現了符合成本效益、並獨立於硬體和作業系統之外的高可用性應用程式保護。

9.VMware Update Manager

VMware Update Manager 可管理實體 ESX 伺服器及 Guest作業系統的修補程式和更新,確保 IT 基礎架構符合規定且安全。

二、虛擬化管理與評估

虛擬容量管理與整合規劃採用PlateSpinR Recon產品PlateSpin Recon 可廣泛支援多平台環境,收集庫存及工作負載使用率的統計資料,針對資料中心內執行的所有硬體和應用程式服務,提供清楚簡明的全貌,包括資源使用的方式與時間。PlateSpin Recon 讓您再也不必根據臆測來執行複雜的伺服器整合及容量規劃等計畫,並提供您後續管理虛擬基礎架構的實體資源與成本的能力。

◎虛擬機防毒部分



特點如下:
1.緊密整合VI
2.VC 包含各VM的CPVM狀態
3.允許管理者將VM群組化及定義群組或個別的掃描政策
4.對於個別及VM群組,管理者可執行:
5.快速掃描
6.即時掃描
7.排程掃描
8.立即掃描
9.使用VMsafe-VDDK APIs
10.不論是執行中、或是離線狀態下的虛擬主機,均能提供完整的惡意程式防護
11.掃瞄速度比在與虛擬主機內安裝防毒軟體更快

◎虛擬機備份部分

VMwareR Consolidated Backup 為虛擬機器提供了方便好用的集中備份功能。

主要功能如下:

1.支援光纖通道磁帶。使用免 LAN 的虛擬機器備份方式,舒緩備份工作所造成的網路流量。
2.備份 Proxy 伺服器。將備份負載與管理整合到備份 Proxy 伺服器,使 ESX Server 不需要負擔這些工作負載。
3.檔案層級完整與累進的備份 (適用於執行 MicrosoftR Windows 作業系統的虛擬機器)。復原個別的檔案與目錄。
4.映像層級備份 (適用於執行所有作業系統的虛擬機器)。可在發生災害時復原整個虛擬機器映像。
5.內建整合可支援大部分的備份系統廠商。運用現有的備份代理程式資,將虛擬機器的資料從Consolidated Backup Proxy 伺服器移到磁帶裝置中。

建置時程

本案在三個月內完成所有的安裝建置及驗收

效益評估

本案能夠在短時間內順利的建置完成及驗收,除了因專案成員在雲端虛擬化解決方案有完整的產品規劃外,還要歸功技術團隊在VMware和storage等領域中有多年相關的經驗,才能在時程短時間之內,達到如此的成果,除了再次展現了凌群電腦在技術方面高於業界的能量,同時也為客戶帶來了以下的效益:

一、透過此次提供的刀鋒伺服器,成功將舊有系統移轉至新的環境中,解決了因伺服器老舊,可能造成的無預期損壞,系統無法使用或資料遺失

二、解決了原本實體主機在維修或更新時必需停機,造成服務中斷的無形損失

三、既有整體OA系統使用效率不彰,資源使用不均與分散,採用VMware的解決方案,可將硬體的使用率達到最佳化,降低整體IT的成本

四、減少額外電源與空調浪費與閒置

五、改善現行OA系統分散,無法統一集中管理,彈性調整之不足

六、有在最短的時間內迅速建置異地備援需求

七、因導入VMware 的解決方案,可解決原本評估新系統的增加與維運防護將大量造成管理人力與建置時間成本增加

八、道入了虛擬化解決方案,有效減少了需反覆大量建置與重複性的開發、測試系統,造成管理與維護複雜化

凌群電腦秉持一貫服務客戶的精神,儘全力協助客戶打造一個最新及現代化的雲端解決方案,也希望能繼續將這個理念,持續推廣至我們更多的重要客戶端,將我們的經驗和成效,轉換成實際對企業主最有幫助的一項利器。