Índice:
- Software de provisionamento
- Antes da virtualização, o provisionamento de hardware era simplesmente uma questão de comissionar hardware novo e configurá-lo para executar novas aplicações (ou possivelmente reutilizá-lo para executar algumas novas aplicações).
- Usar máquinas virtuais complica a segurança de TI de uma maneira grande para empresas que executam ambientes de nuvem híbridos. A virtualização altera a definição do que é um servidor, portanto, a segurança não está mais tentando proteger um servidor físico ou uma coleção de servidores em que um aplicativo é executado. Em vez disso, está protegendo as coleções de máquinas virtuais que funcionam em vários ambientes. Aqui, como resultado, existem alguns problemas de segurança que surgem:
- O planejamento de capacidade
Vídeo: Palestra de Cloud Computing na Universidade PUCPR 2024
Em um ambiente de nuvem híbrida virtualizado, você terá muitas peças individuais a serem gerenciadas. Você precisará tratar todos os recursos juntos como se fossem um único sistema, ao contrário de uma imagem aqui ou ali. Se você não fizer isso, você terá recursos que estão lá, mas não estão sendo usados de forma eficaz. A questão é como você gerencia essas imagens em um ambiente híbrido virtualizado.
O diagrama a seguir ilustra o quão complicado este gerenciamento pode ser. Você pode ver que você possui várias máquinas virtuais em vários ambientes.
Software de provisionamento
O software de provisionamento permite ajustar manualmente o ambiente virtualizado. Usando o software de provisionamento, você pode criar novas máquinas virtuais e modificar as existentes para adicionar ou reduzir recursos. Este tipo de provisionamento é essencial para gerenciar cargas de trabalho e para mover aplicativos e serviços de um ambiente físico para outro. O software Provisioning permite o seguinte:
-
Migração de máquinas virtuais em execução de um servidor físico para outro
-
Reinício automático de máquinas virtuais com falha em um servidor físico separado
-
Agrupamento ou agrupamento de máquinas virtuais em diferentes servidores físicos < Em um ambiente híbrido, você terá que garantir que os provedores da nuvem ofereçam software de provisionamento de forma consistente e possam trabalhar com seus recursos internos.
Antes da virtualização, o provisionamento de hardware era simplesmente uma questão de comissionar hardware novo e configurá-lo para executar novas aplicações (ou possivelmente reutilizá-lo para executar algumas novas aplicações).
A virtualização torna este processo um pouco mais simples de uma maneira: você não precisa vincular a configuração do novo hardware à instanciação de um novo aplicativo. Agora, você pode adicionar um servidor ao pool e habilitar para executar máquinas virtuais. Posteriormente, essas máquinas virtuais estão prontas quando são necessárias. Quando você adiciona um novo aplicativo, seu administrador do centro de dados da nuvem ou seu provedor de serviços (por meio de uma interface de autoatendimento) permitirá que você o configure para ser executado em uma máquina virtual.
Um dos principais benefícios que as empresas encontraram com a computação em nuvem é a capacidade de fornecer de forma rápida e efetiva recursos de hardware adicionais dos provedores IaaS (infra-estrutura como um serviço).
Provisioning é agora o ato de alocar uma máquina virtual a um servidor específico a partir de um console central. Esteja ciente de uma captura, no entanto.Você pode decidir virtualizar conjuntos inteiros de aplicativos e virtualizar os servidores em que essas aplicações estão sendo executadas, por exemplo. Embora você possa obter alguma otimização, você também cria muitos silos que são muito difíceis de gerenciar. Você pode ter otimizado seu ambiente tanto que você não tem espaço para acomodar picos de carga.
Um hypervisor permite que um servidor físico execute muitas máquinas virtuais ao mesmo tempo. Em certo sentido, um servidor faz o trabalho talvez de dez. Esse arranjo é limpo, mas talvez você não consiga mudar esses tipos de carga de trabalho sem consequências.
Um servidor com 20 máquinas virtuais, por exemplo, ainda pode ter a mesma conexão de rede com a mesma limitação de tráfego, o que pode ser um gargalo. Alternativamente, se todos esses aplicativos usam discos locais, muitos deles podem precisar usar uma SAN (rede de área de armazenamento) ou NAS (armazenamento endereçável de rede) - e esse requisito pode ter implicações de desempenho.
Problemas de segurança
Usar máquinas virtuais complica a segurança de TI de uma maneira grande para empresas que executam ambientes de nuvem híbridos. A virtualização altera a definição do que é um servidor, portanto, a segurança não está mais tentando proteger um servidor físico ou uma coleção de servidores em que um aplicativo é executado. Em vez disso, está protegendo as coleções de máquinas virtuais que funcionam em vários ambientes. Aqui, como resultado, existem alguns problemas de segurança que surgem:
Segurança perimetral:
-
Em uma nuvem híbrida, o data center não é mais uma entidade que você pode proteger. Agora você precisa se perguntar como é a sua segurança perimetral. Segurança do hipervisor:
-
Assim como um ataque de sistema operacional é possível, um hacker também pode assumir o controle de um hipervisor. Se o hacker ganhar o controle do hipervisor, ele ganha o controle de tudo o que ele controla; portanto, ele poderia causar muitos danos. O hipervisor não deve ter portas acessíveis externamente que possam ser acessadas por um hacker, e deve ser tão invisível quanto possível para uma rede. Não deveria ter que ser corrigido com freqüência. Segurança de armazenamento:
-
Se os dados são gravados em uma máquina de armazenamento local e, em seguida, não são limpos quando reatribuídos a outra máquina virtual, podem ocorrer vazamentos de dados. Configuração e gerenciamento de mudanças:
-
O simples ato de alterar configurações ou corrigir o software em máquinas virtuais torna-se muito mais complexo se o software estiver bloqueado em imagens virtuais. No mundo virtual, você não possui mais um endereço estático fixo para atualizar a configuração. Monitoramento de rede:
-
As defesas de rede atuais são baseadas em redes físicas. No ambiente virtualizado, a rede não é mais física; Sua configuração pode realmente mudar dinamicamente, o que dificulta a monitorização da rede. Para resolver este problema, você deve ter produtos de software que possam monitorar redes virtuais. Planejamento de capacidade
O planejamento de capacidade
refere-se à estimativa de quanto hardware, software, infraestrutura de conexão e espaço serão necessários durante um determinado período de tempo.Embora o planejamento de capacidade em um centro de dados signifique muita previsão, o planejamento de capacidade no modelo da nuvem é teoricamente mais fácil por causa da natureza elástica da nuvem. Isso não significa que você não deveria fazê-lo, no entanto. Você ainda precisa ter alguma idéia de quais cargas de trabalho irão onde e qual será o desempenho. Caso contrário, embora você pense que pode ter recursos infinitos, pode achar que não, ou que seus custos se tornam incontroláveis.