• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Ảo hóa tiết kiệm chi phí cho bảo mật

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Ảo hóa tiết kiệm chi phí cho bảo mật

    Hiệp hội An Toàn Thông Tin (VNISA), chi hội phía Nam đã tổ chức hội thảo “Ảo hóa an ninh – Giải pháp thời suy thoái” vào ngày 19/6/2009 tại TP.HCM.

    Ông Lê Trung Việt, trưởng ban Truyền Thông của chi hội phía Nam VNISA cho biết: ”Gọi đây là hội thảo về ảo hóa an ninh nhưng đây cũng là dịp để các nhà quản lý CNTT, chuyên gia và doanh nghiệp gặp gỡ, chia sẻ kinh nghiệm về ứng dụng ảo hóa trong giai đoạn kinh tế khó khăn”.

    Theo ông Phùng Hải, trưởng ban An Toàn Mạng và Hệ Thống của chi hội phía Nam VNISA, ảo hóa đang là xu hướng công nghệ “nóng”. Sử dụng ảo hóa sẽ giúp doanh nghiệp tiết kiệm được nhiều chi phí như chi phí phần cứng, điện, hệ thống làm mát, chỗ đặt máy chủ ở nhà cung cấp dịch vụ Internet…

    Trước đây, các thành phần bảo mật trong một mạng máy tính thường được cài đặt trên những máy tính riêng. Ví dụ như tường lửa, phần mềm chống virus, chống thư rác có thể ở 3 máy khác nhau. Nhưng, sử dụng công nghệ ảo hóa, nhà quản trị hệ thống có thể gom chúng lại trong 1 máy với điều kiện cấu hình phần cứng cho phép.

    Ông Hải cũng cho biết thêm, lợi ích của ảo hóa không chỉ ở việc tiết kiệm chi phí phần cứng mà còn ở sự tiện lợi về quản lý. “Khi một máy chủ quan trọng nào đó trong doanh nghiệp bị hỏng, không thể hoạt động, cài đặt lại máy chủ vật lý mới có khi mất cả ngày. Với ảo hóa, doanh nghiệp có thể hồi phục hoạt động của hệ thống chi trong 15 phút”.

    Trong phát triển ứng dụng bảo mật, công nghệ ảo hóa hỗ trợ nhà phát triển kiểm tra, phát hiện vấn đề mà trên hệ thống vật lý sẽ gặp khó khăn. Chẳng hạn như, để phân tích mã lệnh của các chương trình độc hại xem chúng tấn công vào đâu, ra sao…

    Ông Nguyễn Thành Nam, giám đốc công ty Tư Vấn Trăng Xanh, hội viên VNISA, nói: ”Công ty tôi đang sử dụng ảo hóa trong nghiên cứu. Không có ảo hóa là phải có nhiều máy tính vật lý”. ”Ảo hóa là môi trường lý tưởng để phát triển sản phẩm phần mềm và rất an toàn”, ông Nam nói. Theo ông, hãng phần mềm Borland là một điển hình sử dụng công nghệ ảo hóa để tiết kiệm chi phí. Ông kể, trong quy trình phát triển ứng dụng của Borland trước khi sử dụng ảo hóa có hơn 80 máy chủ. Sau đó, họ chỉ còn vài máy chủ ảo hóa. Chi phí không chỉ giảm xuống mà thời gian với 1 quy trình thử nghiệm sản phẩm của hãng cũng rút ngắn từ 6 tháng xuống 4 tuần. “5 tháng thời gian giảm được kia giúp tiết kiệm rất nhiều chi phí”, ông Nam kết luận.

    PCW

  • #2
    Toi con máy chủ ảo hóa là đi cả cụm

    Comment


    • #3
      Soft VMWare ESX mua để cài trên server tốn cả tỉ đấy bạn ạ ở đấy mà tiết kiệm chi phí. Giải pháp ảo hóa chỉ good trong việc thu gom các server tải nhẹ về trong một server nhưng tính ra chi phí không hề rẻ mà risk lại cao. Đó chính là lý do tại sao nó ít phổ biến trong các doanh nghiệp thường. Ảo hóa dùng tốt nhất trong môi trường training.
      Last edited by baracuda; 09-08-2010, 04:24 PM.

      Comment


      • #5
        Lăng xê quá mạnh là đằng khác, các nghe các buổi seminar nào cũng thấy "Cloud Computing, Vitualazation" hoặc là EMC hay VMware ....

        Theo em được biết thì cũng có một vài nơi đã áp dụng ảo hóa - mức độ áp dụng đến đâu thì em cũng chưa nắm được. Cũng có một vài cty nhỏ thử áp dụng nhưng chỉ là nhỏ lẻ và do các IT ở đó muốn thử nghiệm mà thôi. Các doanh nghiệp còn lại là ngân hàng, các đơn vị cho thuê hosting và một vài cơ sở đào tạo khác.

        Bác nào muốn thử thì cứ vào certcolection down các giáo trình của nó về. ESX 4.0 hiện giờ free cho người dùng. Các diễn đàn về congngheaohoa cũng đang có nhiều luồng bài về vấn đề này, mong được anh em đi trước và đã từng triển khai chia sẻ tiếp.
        tu0ng_c0ng

        Comment


        • #6
          Chào mọi người,
          Mình chỉ muốn nêu ý kiến của mình về vấn đề ảo hoá để mọi người xem xét và có cách nhìn đầy đủ hơn về ảo hoá:
          1/ Advantages:
          _ Tiết kiệm chi phí: nhiều guest trên 1 máy chủ host. Và để dùng được nhiều server guest thì cơ bản có thể nâng cấp RAM - CPU - HDD, sẽ rẽ hơn mua 1 server physical mới.
          _ Chia sẻ tài nguyên hiệu quả hơn: hiếm khi nào 1 server hay 1 ứng dụng chạy 90-100% hiệu suất trong suối thời gian vận hành nên nếu chỉ dùng 1 server physical cho 1 ứng dụng thì sẽ lãng phí tài nguyên. Nếu tận dụng bằng cách dồn nhiều ứng dụng trên 1 máy chủ thì sẽ dẫn đến vấn đề tương thích và backup/restore khi máy chủ đó gặp vấn đề
          _ Backup/Restore: thời gian backup/restore sẽ nhanh và hiệu quả hơn vì:
          1. Nếu server physical gặp vấn đề: VMware ESX có giải pháp Fault Tolerance (FT) cho trường hợp này (dĩ nhiên phải mua license). Còn không thì nếu mình vẫn access được dự liệu trên host bị lỗi thì chỉ việc chuyển qua 1 host physical mới và sử dụng liền; không phải tốn thời gian chờ cài đặt và setup lại hệ thống mới; và đối với user thì không thay đổi computer name và IP add của server ứng dụng (guest ảo).
          2. Nếu guest có vấn đề: có thể sử dụng chức năng snapshot để nhanh chóng hơn là phương án backup/restore truyền thống. Hoặc có thể chuẩn bị sẵn 1 image của máy guest nên cần là copy và sử dụng, không cần chờ cài mới.
          3. Tiến hành snapshot trước khi update SP/hotfixes sẽ giảm 1 phần rủi ro cho cả hệ thống hơn phương án update trực tiếp mà không có backup.
          _ Có thể xây dụng mô hình lab dựa trên các ứng dụng đang chạy nhanh chóng bằng chức năng clone hoặc copy máy guest sang 1 đường dẫn mới -> có 1 máy guest mới (dĩ nhiên phải đồi tên và IP).
          _ Các bạn nói các ngân hàng lớn không sử dụng virtualization vậy mình chỉ nêu 1 ý kiến thế này thôi: các bạn có thể hỏi họ có đang dùng hệ thống IBM pSeries không? Nếu có thì đó là 1 dạng ảo hoá cao cấp (hơn cả ESX hay Hyper-V) vì nó ảo hoá tới tận firmware của hardware; do đó sử dụng resource hiệu quả hơn. Dĩ nhiên chi phí không hề rẽ. Và chỉ sử dụng cho những hệ thống với lượng transaction lớn và hạn chế tối đa downtime.
          _ Do hạn chế số lượng physical server nên sẽ dẫn đến hạn chế lượng điện sử dụng - lương máy lạnh cho server - diện tích phòng server sẽ nhỏ hơn => Tiết kiệm chi phí hơn.
          _ Và nếu dùng ảo hoá thì khi có nhu cầu chúng ta có thể build 1 server mới liền với lương resource mình đang có (không tối ưu bằng có sử chuẩn bị trước) nhưng sẽ nhanh chóng hơn là việc chờ mua 1 physical server mới.

          2/ Disadvantages:
          _ Bản thân software host cũng chiếm 1 phần tài nguyên (trung bình 20%) nên phải trả thêm chi phí cho host này.
          _ Quan điểm người quản trị ở VN vẫn thích những gì mình hình dung được, sờ thấy được nên vẫn thích dùng physical server hơn. Mà gần đây là 1 dạng có thể gọi là lai (hybrid) là blade server (máy chủ dạng phiến). Với blade server thì họ ảo hoá ở phần backbone (network, SAN-switch...).

          Một vài ý kiến (có thể chưa chính xác hoàn toàn) để mọi người tham khảo và chia sẻ thêm. Vui lòng góp ý nếu ý kiến của minh chưa chính xác nhé. Tks.

          Comment

          Working...
          X