思杰XenServer 5.5活动目录集成介绍

2009-11-10   
   | |

导读:本文介绍思杰XenServer 5.5活动目录集成。

关键词:思杰 XenServer

 
正在加载数据...

【TechTarget中国原创】对许多用户而言,思杰的XenServer是在很多环境下实施服务器虚拟化值得认真考虑的选择。但我们有多少人认真了解过它?如果你已经考虑将思杰的虚拟化技术用于任何虚拟化基础架构,那么,在安装XenServer 5.5之前,下面一些5.5的新特性和关键点值得你关注。

  首先, 思杰在虚拟化领域投入已久。该公司的演示虚拟化系统是最有名的虚拟化技术之一。XenServer来源于开源的Xen hypervisor,思杰已经将其作为它的XenServer和XenCenter产品的重要部分。

【TechTarget中国原创】对许多用户而言,思杰的XenServer是在很多环境下实施服务器虚拟化值得认真考虑的选择。但我们有多少人认真了解过它?如果你已经考虑将思杰的虚拟化技术用于任何虚拟化基础架构,那么,在安装XenServer 5.5之前,下面一些5.5的新特性和关键点值得你关注。

  首先, 思杰在虚拟化领域投入已久。该公司的演示虚拟化系统是最有名的虚拟化技术之一。XenServer来源于开源的Xen hypervisor,思杰已经将其作为它的XenServer和XenCenter产品的重要部分。

  新的活动目录集成

  XenServer 5.5 提供新的功能,包含被寄予高度期望的活动目录集成(Active Directory integration)。对许多用户来说,这是考虑采用XenServer构建企业级架构时所需要的最大的改变。这个功能允许藉由组织内用户账号设置的实际情况将基于角色的访问赋予用户和组。

  因为这是XenServer 5.5最被期望的特性,所以值得注意它的一些配置的细节。首先,重要的是了解XenServer和XenCenter的活动目录集成所具有的认证可以做什么,不可以做什么? 为XenServer配置活动目录集成的安全非常的容易,如下图1所示,每个资源池的XenServer主机的认证配置都可以通过Pool菜单激活。

图1

XenServer 5.5

  一旦连接到一个活动目录域(Windows Server 2003或更高),XenServer就可以为池内的对象应用安全配置。如下图2所示, 已加入安全配置的用户或组会被列举到池里面去。

图2

XenServer

  此时,实际的状况可能并非大多数管理员所期望的。然而,这些步骤为每个XenServer系统的大多数配置在活动目录域中创建了一个计算机账号。从以上的配置例子中,一个计算机账号被创建并置于计算机组织单元(OU)。图3显示了这个新的活动目录对象:

图3

XenServer

  架构上,在每个池的XenServer节点中都有一个指派的主节点,本质上,这并不是个问题, 仅仅是一个管理员需要注意的特色。而且,如果一个虚拟主机管理员不负责活动目录的管理, 他就需要与其他的IT组沟通以确保该计算机账号对象没有被删除。从计算机组织单元(OU)中移动该计算机账号或者应用其他任何的组策略的结果都是无法预料的。这是将XenServer用于企业时必须拥有的功能。熟悉其他虚拟化软件的管理员必须学习集成的活动目录安全的特性。

  其他新功能

  虽然集成的活动目录的安全特性是XenServer 5.5的最重要的新特性,但 XenServer 5.5还拥有如下改进:

  • 增强的存储兼容性——现在,XenServer 5.5可以在所有类型的存储(网络文件系统[NFS],iSCSI和FC )上执行动态(live)快照和克隆。而以前,几乎只能在NFS和本地存储上执行这些操作。
  • 工作负载平衡服务器——XenServer 5.5套件中包含一个专门的服务器用来实现聚集资源的管理。工作负载平衡服务器是一系列的数据收集器,他们与一个专门的数据库交互,提供虚拟机启动放置决策、主机故障后虚拟机的行为并协调主机电源失效操作。思杰的网站提供了该功能的概述
  • 额外的操作系统支持——目前, XenServer 5.5支持如下客户端操作系统:
  1. Windows Server 2008 (x86 and x64)
  2. Windows Vista x86
  3. Windows Server 2003
  4. Windows XP SP2
  5. CentOS Linux 4.5, 4.6, 4.7, 5.0, 5.1, 5.2, 5.3
  6. Red Hat Enterprise Linux 3.6, 4.5, 4.6, 4.7, 5.0, 5.1, 5.2, 5.3
  7. SUSE Linux Enterprise Server 9 SP2+, 9 SP1+, 11
  8. Debian Linux Etch, Lenny

  硬件兼容性

  XenServer 5.5并没有带来突破性的需求改变。XenServer最新的版本已经是原生的64位的hypervisor,该版本没有引入与处理器相关的大的改变。通过一些部署,XenServer造成了一个潜在的障碍。例如,在没有激活Intel VT技术的处理器上,XenServer可以安装但无法运行Windows虚拟机。在安装过程中,一个系统消息会指出在该处理器上硬件辅助虚拟化技术不可用。该警告仅适用于较老的处理器。相比之下,VMware ESXi和Hyper-V却可以在这些处理器上安装并运行Windows虚拟机。

  对任意规模的虚拟化实施过程而言,明晰所采用的虚拟化技术的硬件兼容性是实施计划的一个关键部分。除了使用思杰XenServer硬件兼容列表,可以向你的硬件提供商了解产品路线图以便你能够赶上技术的发展,做出有根据的决策。

  共享存储库

  虽然XenServer并没有提供一个与hypervisor原生的集群文件系统,不过,XenServer 5.5增加了使用FC和iSCSI实现大规模部署的功能。以前, XenServer在一个共享的分区(zone)里使用FC和iSCSI 的能力有限。XenServer 5.5引入一个共享的存储库使得FC和iSCSI对多个主机是可见的。

  在XenServer 5.5中配置共享存储库的第一步是创建一个池的基本存储库。当使用软件iSCSI启动器时,需要为iSCSI的流量指定一个管理接口。在存储流量的分区安全放置(security-zone place)下,这样做非常重要。在XenCenter中添加一个共享存储库非常容易,图4展示了为两个主机池添加一个iSCSI存储资源的例子:

  图4

iSCSI

  与其他的虚拟化平台相似,相比其他地方,XenServer需要为存储制定更多的计划。除了XenServer硬件兼容列表,可以考虑将安全分区作为存储网络架构的部分。对iSCSI和NFS来说,这样做尤其重要。

  总结

  这个版本的XenServer允许管理员有充分的理由将虚拟化基础架构作为一层对待。此外,就算价格合适,但合理的权限,存储和虚拟机管理需要大量的计划。虽然没有完整的推荐书,但这个话题概述了准备安装XenServer 5.5时一些值得考虑的关键点。

 
查看全文
 
 
 
 
 

虚拟化法规遵从与治理

 
PCI DSS的相关需求并不能覆盖虚拟化领域, 这是一个严重的安全漏洞所在。这篇短文中提供了对PCI DSS要求以及监管流程的总体介绍,以及一些保护信用卡的步骤。
 
传统的安全方法在虚拟化的世界里依然是可以使用的。用户不仅需要对服务器和相关的应用做保护,而且需要监控哪些人可以对哪些资源进行访问……
 
虚拟化技术将服务器和应用完全地便携化,这使得分发虚拟机和预装在虚拟机上的应用变得简单可行。您熟悉OVF吗?知道它有哪些好处以及如何使用吗?
 
有了VMware的vShield Zones,你可以监控虚拟环境里的网络流量,并通过在网络上细分用户和敏感数据以确保法规遵从。
 
微软Hyper-V虚拟网络系统中存在潜在风险,但是您是否也同样了解运行虚拟机本身也会带来一些潜在的风险?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录