尤其是虛擬化層之上的操作系統(tǒng),最容易受到安全威脅。這是因?yàn),安全和?yīng)用程序的大小以及關(guān)聯(lián)應(yīng)用程序的多少息息相關(guān),應(yīng)用程序越多出現(xiàn)安全漏洞的可能性越大。操作系統(tǒng)本身很大,還要支持很多應(yīng)用程序,自然成為安全攻擊的標(biāo)靶。今年9月,VMware為此推出了虛擬化產(chǎn)品VMware ESX Server 3i,它被稱(chēng)為下一代的Hypervisor(運(yùn)營(yíng)管理)。由于除去了以前版本的ESX Server中基于Red Hat Linux的服務(wù)控制臺(tái),使得它的技術(shù)特性更為突出。這一特性就是VMware直接將產(chǎn)品應(yīng)用置于硬件之上,和操作系統(tǒng)不存在直接聯(lián)系,因此不管用戶怎樣使用、部署、管理這個(gè)系統(tǒng),操作系統(tǒng)的安全問(wèn)題都不會(huì)影響VMware虛擬機(jī)。而且,ESX Server的大小也從原有的2GB瘦身到32MB,這不僅使它可以更為方便地集成到服務(wù)器中,同時(shí),32MB大小,接口少而單一,只用于在虛擬機(jī)上編程,不會(huì)被用來(lái)編寫(xiě)新的應(yīng)用程序運(yùn)行在虛擬機(jī)上,因此也不易受到外界攻擊。
據(jù)悉,采用VMware ESX Server 3i,用戶在啟動(dòng)服務(wù)器的短短幾分鐘內(nèi)就能獲得虛擬化能力。啟動(dòng)虛擬化服務(wù)器后,用戶便可直接進(jìn)入系統(tǒng)管理程序,虛擬化技術(shù)因此得到進(jìn)一步簡(jiǎn)化,使得用戶在更新計(jì)算基礎(chǔ)架構(gòu)時(shí)也能夠更輕松地接入。據(jù)悉,VMware 90%的企業(yè)用戶在生產(chǎn)中使用VMware進(jìn)行基礎(chǔ)設(shè)施改進(jìn),其中還有超過(guò)一半的用戶使用了分布式的資源調(diào)配以及容災(zāi)等新的功能。
強(qiáng)調(diào)芯片虛擬化能力已成為Intel和AMD兩家企業(yè)在4核服務(wù)器芯片較量中的一大競(jìng)爭(zhēng)重點(diǎn)。戴安·格琳表示,隨著新品ESX Server 3i的推出,它其實(shí)已經(jīng)被集成到Dell、HP、IBM等公司的服務(wù)器硬件中,這使得服務(wù)器在出廠時(shí)就獲得了虛擬化的能力。不僅如此,Dell還宣布將在服務(wù)器中提供集成的Xen作為另外一種虛擬化架構(gòu)的方案。對(duì)于虛擬化未來(lái)的技術(shù)發(fā)展,戴安·格琳認(rèn)為主要有兩個(gè):一個(gè)是解決IT硬件的問(wèn)題,如CPU與內(nèi)存管理、存儲(chǔ)管理、災(zāi)難恢復(fù)等;另一個(gè)是優(yōu)化硬件,虛擬化層主要優(yōu)化硬件的使用,包括CPU、內(nèi)存、存儲(chǔ)、I/O,提高硬件的效能與能耗效率!