مجازی سازی سرور موجب بهبود کارایی و دسترسپذیری منابع و برنامههای IT میگردد. این فرآیند به مدیران در کاهش انجام امور تکراری برای مدیریت سرور منجر شده و زمینه نوآوری در ساختار کسبوکار را برای آنان فراهم مینماید. بازار مجازی سازی سرور با توجه به صرفهجویی قابل توجه در هزینهها به دلیل کاهش نیاز به سختافزار و بهبود کارایی سرور، به سرعت گسترش یافته و هماکنون چندین پلتفرم مجازیسازی در دسترس کاربران قرار دارد اما تفاوت بین این پلتفرمها نیز قابل توجه میباشد.
VMware با ارائه یک پلتفرم ایمن و معتبر، امکان دستیابی به شرایط SLA برای اکثر برنامههای مهم در کسبوکار به همراه منابع فراوان را با کمترین هزینه کلی مالکیت (TCO) میسر مینماید. در این مقاله، به بررسی مزایای استفاده از VMware جهت مجازی سازی مطرح میگردد:
-
قابل اطمینانترین پلتفرم مجازیسازی
VMware vSphere به همراه Operations Management، یک پلتفرم ثابت و پایدار را تشکیل میدهد و کلیه راهکارها مطابق با آن ایجاد میشوند. vSphere با بیش از 500.000 کاربر در سراسر دنیا، به عنوان پرکاربردترین پلتفرم مجازی سازی در صنعت محسوب میشود. اعتماد مشتریان به vSphere به واسطهی معماری ایمن و معتبر Hypervisor شکل میگیرد که با هدف مجازی سازی ارائه گردیده است.
-
بهترین پلتفرم برای برنامههای حیاتی کسبوکار
برنامههای مهم و اساسی برای کسبوکار مستلزم حداکثر دسترسپذیری و بالاترین سطح خدمات میباشد. vSphere به همراه Operations Management، یک محیط کاملا انعطافپذیر، مقیاسپذیر، ایمن و با عملکرد بالا را جهت پشتیبانی از اصلیترین برنامههای مهم در کسبوکار ارائه مینماید. به علاوه، این تکنولوژی یک مجموعه گسترده از برنامهها را به همراه راهکارهای مدیریتی جامع ارائه مینماید تا عملکرد برنامهها را به حداکثر رسانده و آن را بهترین پلتفرم برای تمامی انواع مشتریان تبدیل نماید.
-
کمترین هزینه مالکیت (TCO):
دپارتمانهای IT همواره برای انجام کارهایی بیشتر با منابع کمتر تحت فشار قرار دارند. vSphere به همراه Operations Management، به ارائه کاربری بالا برای سختافزار، مدیریت منابع ساده و همچنین تاثیرگذاری بیشتر مدیران پرداخته و موجب کاهش هزینههای سرمایه (CapEx) و هزینههای عملیاتی (Opex) میگردد. علاوه بر این، خودکارسازی هوشمند با کاهش ضرورت مداخلات IT معمولا باعث کاهش هزینه کلی مالکیت میگردد.
در ادامه به تفصیل به بررسی هر یک از موارد بالا خواهیم پرداخت.
قابل اطمینانترین پلتفرم مجازیسازی
همزمان با افزایش روزافزون مجازی سازیِ بارکاری (Workload)، اعتبار و ایمنی لایهی مجازی سازی اهمیت مییابد. در حالی که رقبا قصد نشر این ایده را دارند که Hypervisor یک کالا بوده و همه پلتفرمهای مجازی سازی یکسان میباشند، VMware به ارائه یک معماری Hypervisor و یک پلتفرم مدیریتی کامل و پیشرو پرداخته است که به نوبه خود در این فضا منحصر به فرد و بی نظیر میباشد. این Hypervisor هدفمند، یک رویکرد کاملا متفاوت را برای مجازیسازی ارائه مینماید که VMware vSphere را به قدرتمندترین Hypervisor تبدیل مینماید.
یک Hypervisor ایمن و قابل اطمینان
vSphere دربرگیرندهی پلتفرم ESXi Hypervisor میباشد که اولین Hypervisor از نوع Bare-Metal برای سیستمهای 32 بیتی به شمار رفته و از سال 2001 معرفی شده است. این تکنولوژی صرفا برای اهداف مجازی سازی طراحی شده است. به عبارت دیگر، رقبا از Hypervisor بر روی یک سیستمعامل با اهداف کلی و معمولا به شکل Parent Partition یا Demo استفاده مینمایند. در مورد شرکت مایکروسافت، Hyper-V یکی از Feature های سیستمعامل Windows Server میباشد که در آن عملکرد و قابلیت اطمینان Hypervisor تحت تاثیر قرار میگیرد.
VMware هدفمند هرگونه وابستگی به سیستم عاملهای همه منظوره یا کنسولهای مدیریتی را حذف نموده و به کوچکترین اندازه کد در هر محصول مجازیسازی دست مییابد. vSphere 5.5 با ارائه دهها میلیون خط از کدهای مورد نیاز در سیستم عاملهای مدیریتی میتواند یک پلتفرم مجازی سازی 32بیتی/64بیتی را در فضای کوچک از یک دیسک (کمتر از 200MB) ایجاد نماید. این فضای کمترِ دیسک در Hypervisor به کاهش سطح حملات برای تهدیدات بیرونی پرداخته و میتواند تعداد Patchهای مورد نیاز را به میزان قابل توجهی کاهش دهد که در نتیجه محصولی مطمئنتر و دیتاسنتری پایدارتر را ارائه مینماید.
در برخی از Hypervisorهای ارائه شده از معماری Thick استفاده شدهاست که در آنها به دلیل استفاده از سیستمعامل اصلی (Parent)، که دارای سطح گستردهتری برای حمله و کدهای نامرتبط بیشتری برای Patch و نگهداری میباشد و بدین جهت نگرانیهایی را در مورد قابلیت اطمینان آن ایجاد میکنند. این وابستگی بدین معناست که نقص یا آسیبپذیری در هر جایی از سیستمعامل مدیریتی (حتی در اجزای غیرمرتبط با مجازیسازی) میتواند تمام پلتفرم مجازی را در معرض خطر قرار دهد. ویندوز سرور به همراه Hyper-V، Xen و KVM دارای معماری وابسته به یک سیستمعامل سرور بزرگ و چندمنظوره میباشد. همچنین این موضوع بدین معناست که کاربران این محصولات باید با تعداد بیشتری از Patchهای ارائه شده برای ایمنی در سیستمعاملهای ویندوز و لینوکس مطابقت یابند که این امر منجر به ایجاد Downtime و قطعی بیشتر میگردد.
در مقابل معماری Thin Hypervisor این امکان را برای vSphere فراهم مینماید تا به صورت Stateless اجرا شود، قابلیتی که Windows Hyper-V قادر به پشتیبانی آن نمیباشد. بنابراین امکان پیادهسازی آسانتر vSphere بر روی Hostهای Bare-Metal، مدیریت پیکربندی سادهتر و فرآیند Patching آسان و بهتری را فراهم میسازد. تمامی ویژگیهای مجازیسازی پیشرفته نظیر Hosts Profiles و Auto Deploy، به دلیل طراحی ساده vSphere Hypervisor به راحتی قابل انجام میباشند.
همچنین VMware میتواند به طور مستقیم و با ارائه راهکارهای ابتکاری طراحی شده برای محیطهای مجازی، امنیت را برای Hypervisor ایجاد نماید. VMware vShield Endpoint که در حال حاضر در vSphere 5.5 گنجانده میشود، امکان هدایت راهکارهای آنتیویروس Third-Party به آنتیویروس Offload ، پردازش Anti-Malware و محافظت از ماشینهای مجازی میهمان بدون استفاده از Bulky Agentها را فراهم مینماید. با VMware vCloud Networking and Security میتوان سرویسهای امنیتی مانند Edge و فایروالهای سطح vNIC، NAT وSSL VPN را بدون سختافزار و دقیقا در زمان نیاز به کار گرفت. امنیت مبتنی بر نرمافزار یا به عبارتی Software-Defied Security، به خودکارسازی و توسعه امنیت به صورت Scale Out، کاهش نیاز به تجهیزات تخصصی، کاهش هزینهها و ساده نمودن روند مدیریت کمک مینماید. VMware تنها ارائه دهندهی خدماتِ مجازیسازی میباشد که نوآوری و توسعه را در امنیت مربوط به Cloud و مجازیسازی وارد نموده و بزرگترین ارائهدهندگان خدمات امنیتی نیز به اجرای تکنولوژیهای خود بر روی پلتفرم VMware پرداختهاند. سایر ارائهدهندگان خدمات مجازیسازی همچنان بر راهکارهای فیزیکی و قدیمی تاکید دارند که مدیریت آنها در مقیاس Cloud به دلیل Static بودن آنها، دشوار است.
در جدول زیر به مقایسه ویژگیهای مهم امنیت و Hypervisor در میان پلتفرمهای نام آشنای مجازی سازی می پردازیم:
ویژگیهای مهم مجازیسازی | Vmware vSphere 5.5 | Microsoft Windows Server 2012 R2 with Hyper-v | |
---|---|---|---|
Hypervisor Architecture |
مقیاسپذیری | ✔ Host:320, 4TB RAM
VM: 64 vCPUs, 1TB vRAM |
✔ Host:320, 4TB RAM
VM: 64 vCPUs, 1TB vRAM |
Hypervisor هدفمند | ✔ بدون اتکا بر سیستمهای عامل چندمنظوره | ✘ نیاز Hyper-V به سیستم عامل Windows Server | |
فرآیند Patching ساده | ✔ بدون Patching غیرمرتبط، قابلیت خودکار، مبتنی بر تصویر با قابلیتهای Rollback
از زمان عرضه در سال 2012، فقط دو Patch امنیتی مهم برای vSphere 5.1 موجود میباشد. |
✘مربوط به Patchingهای غیرمرتبط ویندوز (مانند Patch Tuesday).
27 Patch مهم و حیاتی از سپتامبر 2012 تا آگوست 2013 |
|
مدیریت پیشرفته حافظه | ✔ Ballooning، اشتراک گذاری صفحات Transparent، فشردهسازی حافظه و تعویض با دیسک و SSD | ~ حافظه پویا: بدون پشتیبانی لینوکس، غیرفعال نمودن NUMA | |
امنیت پلتفرم | فضای کوچک برای حملات | ✔ فضای دیسک کمتر از 200 مگابایت | ✘ فضای دیسک بیش از 5 گیگابایت |
مدیریت متمرکز امنیت | ✔ رویکرد یکپارچهی سیاستمحور که از طریق vCenter مدیریت میشود. | ✘ نبود واسط کاربری واحد که مستلزم ترکیبی از ابزارهای System Center میباشد (VMM, EP) | |
محافظت ماشین مجازی به صورت Agentless | ✔ وجود vShield Endpoint به صورت Built-In، آنتی ویروس بهصورت Offload و Antimalware برای ایمنی تجهیزات | ✘ بدون قابلیت تفکر و بررسی و متکی بر Agentها در هر یک از ماشینهای مجازی، امنیت فیزیکی قدیمی | |
امنیت مبتنی بر نرمافزار | ✔ امنیت و شبکهبندی vCloud* به صورت Built-In
Edge، vNIC-Level Firewall، NAT و SSL VPN |
✘ هیچ چیزِ قابل مقایسه- نیازمند به استفاده از راهکارهای Third-party | |
* امنیت و شبکهبندی vCloud را میتوان به صورت جداگانه یا بخشی از vCloud Suite خریداری نمود. |
کلیه تصمیمات مربوط به معماری به گونهای طراحی میشوند که لایه مجازیسازی را ایمن و قابلاطمینان (Reliable) نگهدارند. همچنین تمرکز بر تبدیل vSphere به بهترین Hypervisor بیانگر آن است که چرا vSphere راهکار برتر مجازیسازی در صنعت میباشد.
در قسمت های بعدی از این مقاله به بررسی سایر ویژگی های VMware خواهیم پرداخت.
ـــــــــــــــــــــــــــــــــــــــــــ
دلایل انتخاب VMware برای مجازی سازی سرورها – قسمت اول
دلایل انتخاب VMware برای مجازی سازی سرورها – قسمت دوم
دلایل انتخاب VMware برای مجازی سازی سرورها – قسمت سوم
دلایل انتخاب VMware برای مجازی سازی سرورها – قسمت چهارم (پایانی)