云环境下企业 虚拟化安全的防范虚拟化

2012-02-15    来源:互联网    
云里面有很多的服务,一个企业建也私有云,会把营销中流、物流中心、计算中心放在一个平台里面,它会实现什么功能呢?我们叫做单点登陆,就是说输入一次用户名,这事一般谁先

  云里面有很多的服务,一个企业建也私有云,会把营销中流、物流中心、计算中心放在一个平台里面,它会实现什么功能呢?我们叫做单点登陆,就是说输入一次用户名,这事一般谁先提呢?老总先提。说有十个系统,十个系统数据量的动态信息,老总十个用户名加老总十个密码,老总很疯狂,说这太麻烦了,想十分钟能不能全部解决?我说可以。云登陆的情况出现了,一登陆多少套系统全部公开,前面各位讲的并不是说没有实际的应用,它的实际应用在于安全本身的管理细化。

  云虚拟化、云如果想让人进去访问,物理主机是安全的,但是物理主机并不一定安全,我们说的很多内容都是在应用层去考虑问题,在操作系统当中考虑问题,但实际上一个物理层的东西,我见过很多买服务器的人都买双电源的服务器,双电源的服务器后面有两根电线,这两根电线插到哪儿呢?插在一个插线板上,家里也一样,说我们家电视不带断电的,我们插两根,你家现在就是一度电。那怎么办呢?买服务器的时候,你要仔细去考虑,厂商为什么这么去想,他是想让这两个电源插在两个不同的市电上,那没有两个不同的市电怎么办?就把这两个电源插在两个不同的插线板上,那是不是坏的机率就小一点了。

  说一下免罪金牌,免罪金牌就是说加一个虚拟主机,原来如果想测试服务器的话,需要拿很多流程,这些流程都没有了,它的管理并不知道这太虚拟主机存在,至于安全不安全就更不用提了。现在很多管理虚拟化,私有云、企业数据中心,一旦上了虚拟化,就会出问题,原来我们按照任何一个标准来进行管理,这些管理就是一板一眼来做事,我们不怕它慢,我们就怕出现问题,当我们一步步做得很慢的时候,我们的系统可能会更稳定,但是如果虚拟化上了以后,这里面没有包含到它,我们想做一个魔方,几秒钟魔方就能给变回来,这是为什么?是因为有固定一套东西,把这个背下来,就能转回来。

  但是如果说我们的虚拟化里面没有按照这套东西去走,没有按照流程去走,管理就会出问题。咱们中国最大的啤酒厂商就是这样,生产网络、测试网络,生产网络没有用虚拟化,测试网络先用,为什么呢?因为测试网络老有问题,那么挪过来,他们其实信息不足,所以我希望各位野趣了解一些咱们比较细的安全上的问题,把虚拟化,包括云计算纳入到标准化运维的体系当中来。

1
3