在企業(yè)管理和監(jiān)控虛擬服務器時,可以采用自助式虛擬機管理、虛擬機模板、監(jiān)視工具以及權限組來減輕管理負擔。
創(chuàng)新互聯(lián)是一家以重慶網(wǎng)站建設公司、網(wǎng)頁設計、品牌設計、軟件運維、成都網(wǎng)站營銷、小程序App開發(fā)等移動開發(fā)為一體互聯(lián)網(wǎng)公司。已累計為酒店設計等眾行業(yè)中小客戶提供優(yōu)質的互聯(lián)網(wǎng)建站和軟件開發(fā)服務。與物理服務器相比,管理虛擬服務器具有一些優(yōu)勢,但同時也帶來了新的挑戰(zhàn)。當企業(yè)工作負載在自己擁有和維護的物理服務器上運行時,其管理變得簡單而直接。如果物理服務器出現(xiàn)故障或問題,則IT管理員可以查找和解決其服務器出現(xiàn)的問題。同樣,用于工作負載的所有專用資源都在該服務器上運行或存儲。
當企業(yè)中有人需要部署新的物理服務器時,他們必須申請預算、訂購服務器,并等待交付和安裝。當用戶可以通過自助服務門戶請求虛擬機并在數(shù)分鐘內部署新的工作負載時,其IT環(huán)境看起來非常不同。這些工作負載將共享同一硬件資源,必須一起進行管理。
1.使用自助服務管理來防止虛擬機蔓延
因為創(chuàng)建虛擬機非常容易,所以虛擬機蔓延是一個常見問題。在運營環(huán)境中可能存在沒有人知道其用途的虛擬機。這聽起來可能有些矛盾,但是自助式虛擬機管理可以幫助防止這種蔓延。當用戶可以請求自己的虛擬機時,他們也可以進行管理并在不再需要時將其刪除。
用戶可以根據(jù)租約時間部署虛擬機,因此在租約結束后,必須確定是否仍需要采用虛擬機。另外,當服務商可以按預算向虛擬機收費時,可能會觸發(fā)用戶清理資源。在VMware環(huán)境中,vRealize Automation是這樣的一種系統(tǒng),它允許用戶從目錄中請求服務,然后自己維護這些虛擬機。
其他擁有類似軟件可用于VMware或其他環(huán)境的供應商包括Morpheus Data、Cloudify和Embotics。
2.提供虛擬機模板以確保正確調整大小
在創(chuàng)建虛擬機時,很容易選擇比所需更多的資源。人們可能會說:“只采用兩個CPU?為什么不采用四個?這樣性能可能會更好。綿陽服務器托管”通常情況并非如此,實際上會浪費資源。當在大型環(huán)境運行負載時,采用這種思維方式會浪費大量資源。
虛擬化使用模擬硬件功能的軟件來創(chuàng)建虛擬系統(tǒng),從而使企業(yè)可以在一臺服務器上運行多個操作系統(tǒng)和應用程序。一個簡單的事情(不需要購買其他軟件)就是使用特定大小的模板,例如可能的虛擬機風格的菜單。這樣可以防止管理員創(chuàng)建過大的虛擬機。
在這里可以使用一些心理技巧。例如虛擬化的選項菜單以用戶最喜歡使用的虛擬機類型開始(例如配置兩個CPU和4GB 內存),則用戶很可能不會選擇配置最低的選項,通常會選擇第二小或中等大小的選項,這正是服務商希望用戶選擇的選項。這與自助服務產(chǎn)品的工作方式相同。
3.利用工具監(jiān)控性能
只是因為系統(tǒng)是以這種方式企業(yè)的,并不意味著管理員可以放松監(jiān)控。他們必須密切關注可能不再使用的容量不足或過大的虛擬機。諸如vRealize Operations Manager或Microsoft System Center之類的工具可以幫助解決這樣的問題。這些產(chǎn)品提供有關系統(tǒng)性能和部署效率的深入了解。
由于工作負載共享虛擬機管理程序的硬件資源,因此對如何使用資源的深入了解非常重要。借助虛擬機管理程序許可中隨附的標準工具(例如vCenter for VMware),管理員可以在小規(guī)模部署中調查系統(tǒng)的性能。
當環(huán)境更大時,使用多個vCenter服務器,甚至可能在多個數(shù)據(jù)中心中使用,當然必須擁有附加軟件。其他擁有可在VMware或其他環(huán)境中使用的類似軟件的供應商包括SolarWinds、Datadog和ManageEngine。
4.使用適當?shù)臋嘞薮_保虛擬機安全
當工作負載從物理環(huán)境遷移到虛擬環(huán)境時,企業(yè)的管理員可以將管理委派給其他人。需要制定一個良好的計劃才能將管理委派給合適的用戶。大多數(shù)虛擬機管理程序中的權限模型(例如與VMware vCenter一起使用)可以設置層次結構,以反映環(huán)境中需要使用正確權限進行委派管理的各個部分。成都網(wǎng)站制作公司
最好的方法是使用組(例如在Active Directory中),這樣可以輕松分配,但更重要的是,可以通過在組中添加或刪除用戶來輕松撤消權限。管理員可以通過檢查組成員身份來快速審核權限。
5.使用虛擬網(wǎng)絡、多因素身份驗證進行遠程訪問
將工作負載從物理環(huán)境轉移到虛擬環(huán)境時,網(wǎng)絡攻擊面也會發(fā)生變化。對于物理服務器來說,單臺服務器出現(xiàn)漏洞并不一定允許訪問其他服務器。但是隨著集中式虛擬機管理的引入,當對該平臺的訪問被破壞時,整個環(huán)境都處于風險之中。
特別是在當今管理員在家遠程工作以管理服務器環(huán)境的時代,擁有一個良好的遠程訪問方法至關重要。在過去,遠程桌面服務器被用來跳轉到數(shù)據(jù)中心,并從那里訪問基礎設施管理。事實證明,這些訪問方式并不是最安全的。一種更好的訪問方法是具有多因素身份驗證的虛擬網(wǎng)絡連接。
6.為虛擬機選擇特定的備份和恢復平臺
在物理環(huán)境中,使用操作系統(tǒng)中運行的代理為每臺服務器進行備份。在虛擬化環(huán)境中也可以這樣做,但是由于必須從虛擬機管理程序中提取大量數(shù)據(jù),所以這通常會導致性能問題。
使用基于虛擬機的備份方法,僅收集和保存虛擬機的元數(shù)據(jù)、操作系統(tǒng)和應用程序信息。該數(shù)據(jù)通常存儲為單個文件,其中包含在任何物理服務器上恢復該虛擬機所需的所有信息。備份集中的單個文件可能很難訪問,因此可以選擇允許單個文件恢復的虛擬機備份平臺。
當前題目:虛擬服務器管理的6個優(yōu)秀實踐
本文來源:http://jinyejixie.com/article14/sgege.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供商城網(wǎng)站、網(wǎng)站維護、外貿(mào)建站、App設計、全網(wǎng)營銷推廣、網(wǎng)站設計公司
聲明:本網(wǎng)站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)