企業(yè)IT組織的工作常常是環(huán)繞計較、收集、存儲和安然范疇的保護和撐持。這些步隊的進一步專業(yè)化是由影響力和手藝范疇所帶動的,帶著責任和資本,改變成營業(yè)、建筑和工程的角色。
這些組織布局是分層的,也是尺度化和流程驅動的,在環(huán)境變得高度虛擬化時,它不克不及與所需要的活絡編制相契合。當一個系統(tǒng)治理員要負責所有虛擬化功能時,手藝范疇就顯得綜歸并且抽象。
雖然這些布局和IT類整合迫使新的運營模式的呈現(xiàn),而我們呵護虛擬環(huán)境的編制并沒有和新的運營模式一路進化。
呵護工作負載的最進步前輩模式
當團隊考慮虛擬環(huán)境中企業(yè)收集安然時,或利用虛擬化來供給安然辦事時,可以選擇物理設備模式、虛擬設備模式或組合模式:
物理設備強迫安然。收集步隊利用虛擬LANs和IP子網路由來治理物理收集,將其進行邏輯分段。這便可利用路由器或防火墻將物理空氣間隙和界面或基于區(qū)域的隔離連絡起來。在這類環(huán)境下,會有一個專門的團隊保護自力虛擬互換,收集拓撲來治理虛擬主機。在統(tǒng)一個區(qū)域內(物理或虛擬),一般不存在專門利用于工作負載安然方面的手藝。假定工作負載詭計超越區(qū)域鴻溝,通信必需顛末虛擬計較根本舉措措施以外的一個物理防火墻/路由器。這就是經典的“馬蹄”周邊安然設計模式。
虛擬設備強迫安然。虛擬設備強迫安然環(huán)境中,系統(tǒng)治理員利用邏輯虛擬“邊緣”安然設備和放置在邏輯區(qū)域的前端工作負載調集的路由設備。這些虛擬設備(虛擬機工作負載)代替了物理設備,可是和所呵護的工作負載更接近。當流量需要超越區(qū)域鴻溝,超越相對應工作負載的位置,在接近一個虛擬設備的同時決定若何轉發(fā)和如何確保安然。在物理收集中進行邏輯分段很便利,可是因為在虛擬收集中良多的流量是東西走向,物理防火墻歷來沒有碰著過這么多的收集流量。這類架構意味著這些政策僅僅只是在收集底部的物理分手或分段中的松散耦合。
物理和虛擬設備。連絡這兩種模型,便可以供給帶有虛擬主機的工作負荷集群的邏輯分段和區(qū)域物理隔離。這類編制供給了虛擬工作負載的優(yōu)化本地豆割和轉發(fā)(帶有上下文),跟著虛擬化集群被他們所供給的辦事所限制,常常意味著更少的最好虛擬化計較率。但是,這類模式獲得合規(guī),審計和風險團隊的承認。
超等治理器中帶有安然強迫的基于工作負載隔離,超等治理器和虛擬設備的組合。草擬好政策,然后將其附加在工作負載上,和工作負載一路穿越虛擬化“布局”本身,并且在超等治理器或超等治理器和集成虛擬設備的組合中履行。因為虛擬環(huán)境和虛擬化平臺的集成,這類編制供給了很是高的機能,并且非論是在物理或邏輯收集中,或移開工作負載中,真正考慮到呵護工作負載。
同化模式。這個模式是以上肆意選項,或全數(shù)選項的組合。這個模式有供給一個真正平均編制的潛力,這個別例可以供給最矯捷的履行能力??墒沁@類編制的均衡是很是復雜的。同化模式需要跨本能機能團隊的集成編制,并且依托于高程度的工作流程主動化。