虛擬化技術(shù)突破了傳統(tǒng)IT基礎(chǔ)設(shè)施構(gòu)架和管理構(gòu)架,虛擬化的出現(xiàn)對(duì)IT領(lǐng)域的管理方式產(chǎn)生了巨大的影響,已成為IT領(lǐng)域的應(yīng)用熱點(diǎn)。經(jīng)過(guò)不斷的發(fā)展,虛擬化技術(shù)愈發(fā)成熟,同時(shí),虛擬化技術(shù)的應(yīng)用也越來(lái)越普及,它簡(jiǎn)化了IT基礎(chǔ)設(shè)施的管理,使用戶最大限度利用現(xiàn)有流程和資源,提高了資源利用率并確保業(yè)務(wù)連續(xù)性。未來(lái),虛擬化將是大勢(shì)所趨。
近幾年來(lái),從AMD到英特爾、從微軟到Novell再到紅帽公司,多個(gè)主流操作系統(tǒng)和硬件平臺(tái)廠商都紛紛加入到這場(chǎng)虛擬化游戲中來(lái)。在過(guò)去幾年內(nèi),虛擬化技術(shù)取得了重要的應(yīng)用突破,從最初專注于大型數(shù)據(jù)中心以及服務(wù)器整合的應(yīng)用,到后期虛擬化技術(shù)由概念階段真正步入到實(shí)施階段,不得不說(shuō)是一個(gè)完美的加速過(guò)程。然而,實(shí)際情況是,在一臺(tái)物理工作站或服務(wù)器上運(yùn)行多個(gè)虛擬系統(tǒng)只是虛擬化技術(shù)的開始而已。
在虛擬化概念提出的早期,由于虛擬化基礎(chǔ)設(shè)施的入門成本較高,而且應(yīng)用相對(duì)有限,鮮有企業(yè)問(wèn)津。隨著x86平臺(tái)這一廉價(jià)、強(qiáng)勁的虛擬化技術(shù)的出現(xiàn),使得虛擬化技術(shù)第一次走近大眾,而剛好在這個(gè)時(shí)間段,更多廉價(jià)、高性能、高可靠性的服務(wù)器硬件也出現(xiàn)在市場(chǎng)上。同時(shí),隨著越來(lái)越多的客戶將虛擬化技術(shù)運(yùn)用到生產(chǎn)過(guò)程中去,市場(chǎng)上對(duì)性價(jià)比高、質(zhì)量過(guò)硬的虛擬化工具需求迫切,虛擬化技術(shù)領(lǐng)域的競(jìng)爭(zhēng)開始逐步升溫。虛擬化技術(shù)逐漸成為幫助IT經(jīng)理解決多種挑戰(zhàn)的革命性工具。
更為重要的是企業(yè)對(duì)虛擬化的興趣愈加濃厚,對(duì)此,業(yè)內(nèi)人士表示,自從幾年前Windows 系統(tǒng)升級(jí)后,很多中小企業(yè)到了服務(wù)器更換周期。之前只需一次購(gòu)買一、兩臺(tái)服務(wù)器的企業(yè)在更換周期可能一次要購(gòu)買六、七臺(tái)服務(wù)器,這在無(wú)形中給部署虛擬化技術(shù)提供了一個(gè)很好的機(jī)會(huì)。很多中小企業(yè)意識(shí)到以相當(dāng)于或低于更換一臺(tái)常規(guī)服務(wù)器的費(fèi)用,就可以獲得兩臺(tái)高冗余服務(wù)器上的虛擬化技術(shù),更低的費(fèi)用使虛擬化技術(shù)快速吸引中小型企業(yè)注意力。
對(duì)于大型企業(yè)來(lái)說(shuō),虛擬化更加具有吸引力。大型企業(yè)數(shù)據(jù)中心內(nèi)部往往擁有幾十臺(tái)甚至數(shù)百臺(tái)服務(wù)器,數(shù)目龐大的服務(wù)器支撐著企業(yè)數(shù)據(jù)中心的運(yùn)轉(zhuǎn),看似有條不紊、運(yùn)行正常的服務(wù)器中,有大量服務(wù)器的CPU閑在那里無(wú)所事事。擁有業(yè)界領(lǐng)先虛擬化技術(shù)的Sun公司估計(jì)大多數(shù)生產(chǎn)服務(wù)器的利用率只有15%,此外還消耗了保持硬件正常運(yùn)行所需要的電能和HVAC(采暖通風(fēng)與空調(diào))資源。
為了對(duì)服務(wù)器進(jìn)行有效的管理和監(jiān)控,基于虛擬化的分布式服務(wù)為數(shù)據(jù)中心提供了前所未有的響應(yīng)能力、可維護(hù)性、效率和可靠性級(jí)別。虛擬化可以實(shí)現(xiàn)用戶物理資源和資源池的動(dòng)態(tài)共享,提高資源利用率,特別是針對(duì)那些平均需求遠(yuǎn)低于需要為其提供專用資源的不同負(fù)載。此外,利用虛擬化技術(shù)還可以減少必須進(jìn)行管理的物理資源的數(shù)量,進(jìn)而隱藏物理資源的部分復(fù)雜性,并通過(guò)實(shí)現(xiàn)自動(dòng)化,獲取更多詳細(xì)信息從而實(shí)現(xiàn)中央管理,簡(jiǎn)化IT管理任務(wù),最終實(shí)現(xiàn)負(fù)載自動(dòng)化,有效降低管理成本。
通過(guò)虛擬化技術(shù)還可以實(shí)現(xiàn)動(dòng)態(tài)的資源部署和重配置,滿足不斷變化的業(yè)務(wù)需求,提高用戶的使用靈活性。同時(shí),虛擬化技術(shù)可以實(shí)現(xiàn)較簡(jiǎn)單的共享機(jī)制無(wú)法實(shí)現(xiàn)的隔離和劃分,實(shí)現(xiàn)對(duì)數(shù)據(jù)和服務(wù)進(jìn)行可控和安全的訪問(wèn),提高系統(tǒng)的安全性。根據(jù)不同的產(chǎn)品,資源分區(qū)和匯聚可支持實(shí)現(xiàn)比個(gè)體物理資源小得多或大得多的虛擬資源,這意味著用戶可以在不改變物理資源配置的情況下進(jìn)行規(guī)模調(diào)整,擁有更高的可擴(kuò)展性。
與個(gè)體物理資源單位相比,虛擬化能夠以更小的單位進(jìn)行資源分配;與物理資源相比,虛擬化資源因其不存在操作系統(tǒng)和硬件方面的問(wèn)題而能夠在出現(xiàn)崩潰后更快地恢復(fù),虛擬化資源也可提供底層物理資源無(wú)法提供的與各種接口和協(xié)議的兼容性,具有更高的可用性。另一方面,虛擬化技術(shù)可以在不影響用戶的情況下對(duì)物理資源進(jìn)行刪除、升級(jí)或改變,具有較強(qiáng)的可用性,
虛擬化技術(shù)使IT投資能夠?qū)崿F(xiàn)收益最大化,IT部門也能夠以更加靈活的方式滿足不同業(yè)務(wù)的要求。然而,作為一項(xiàng)突破性技術(shù),虛擬化技術(shù)至今還未形成統(tǒng)一的虛擬化標(biāo)準(zhǔn)平臺(tái)和開放協(xié)議,這也使虛擬化技術(shù)帶來(lái)了傳統(tǒng)IT中從未出現(xiàn)的問(wèn)題。
對(duì)于企事業(yè)單位的信息部門來(lái)說(shuō),業(yè)務(wù)系統(tǒng)的可靠性和連續(xù)性是至關(guān)重要的。使用虛擬化技術(shù)必須在可靠性保證的前提下來(lái)進(jìn)行,但是目前的虛擬主機(jī)軟件并不能很好的解決這個(gè)問(wèn)題。在實(shí)際運(yùn)行過(guò)程中,一些用戶多次遇到Windows系統(tǒng)的虛擬系統(tǒng)藍(lán)屏,使得主機(jī)的Windows系統(tǒng)進(jìn)而崩潰,從而影響到在主機(jī)里運(yùn)行的其他虛擬主機(jī)。
此外,當(dāng)一個(gè)服務(wù)器的負(fù)載較輕、利用率較低的時(shí)候,可以使用虛擬化技術(shù)來(lái)提高系統(tǒng)的整體利用率。但如果虛擬出來(lái)的系統(tǒng)運(yùn)行效率過(guò)低,將造成虛擬出來(lái)的主機(jī)效率之和遠(yuǎn)遠(yuǎn)低于原本服務(wù)器獨(dú)立運(yùn)行的效率,形成1+l<2的狀況,失去了虛擬化的價(jià)值。大多數(shù)情況下,我們的“寄宿”系統(tǒng)是通過(guò)VMM(VirtualMaehineMonitor,虛擬機(jī)監(jiān)視器)等虛擬管理器來(lái)與硬件系統(tǒng)進(jìn)行通信,并使用宿主系統(tǒng)的硬件資源。所以虛擬管理器的運(yùn)行效率和資源調(diào)度算法對(duì)于虛擬機(jī)的運(yùn)行效率來(lái)說(shuō)十分重要。
隨著虛擬化程度的提高,數(shù)量眾多的應(yīng)用系統(tǒng)會(huì)在用戶的服務(wù)器上運(yùn)行,如此一來(lái),管理工作就變得越發(fā)重要。盡管虛擬化技術(shù)本身并不容易受到攻擊,但虛擬化安全并不如物理安全那樣簡(jiǎn)單,這為虛擬化技術(shù)帶來(lái)了新的挑戰(zhàn)。不同于傳統(tǒng)的服務(wù)器管理模式,虛擬化技術(shù)對(duì)于系統(tǒng)狀態(tài)的監(jiān)測(cè)、網(wǎng)絡(luò)流量的控制、存儲(chǔ)數(shù)據(jù)的備份等,都需要更為細(xì)致的管理。虛擬化技術(shù)同時(shí)也改變了IT管理理念,傳統(tǒng)的IT管理是以設(shè)備為度量,企業(yè)的各職能部門掌握本部門擁有并掌控多少臺(tái)服務(wù)器等設(shè)備。采用虛擬化技術(shù)后,這樣的管理理念發(fā)生了重大變化,企業(yè)的各職能部門由掌控服務(wù)器的多少轉(zhuǎn)變成對(duì)響應(yīng)時(shí)間和服務(wù)級(jí)別的全面掌控。對(duì)于這一種變革,有些部門并不想共享服務(wù)器資源,如果虛擬化不能在管理層面改變管理觀念,使各部門充分認(rèn)識(shí)到虛擬化技術(shù)在共享彼此資源的同時(shí)并不會(huì)損害各部門的利益,必然加大各部門間工作的協(xié)調(diào)難度。
由于虛擬化技術(shù)改變了網(wǎng)絡(luò)架構(gòu),引發(fā)了新的安全問(wèn)題。一些溢出漏洞讓黑客從客戶操作系統(tǒng)人侵主操作系統(tǒng)成為了可能,而同在一個(gè)宿主主機(jī)的系統(tǒng)也常處在同一個(gè)網(wǎng)絡(luò)環(huán)境,更復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題也就隨之而來(lái)。例如在部署虛擬化技術(shù)之前,IT 技術(shù)人員可以在防火墻設(shè)備上建立多個(gè)隔離區(qū),對(duì)各物理服務(wù)器采取不同的規(guī)則進(jìn)行管理,即使服務(wù)器遭到攻擊,危害也僅僅局限在一個(gè)隔離區(qū)內(nèi)。而部署虛擬化技術(shù)后,所有虛擬機(jī)集中連接到同一臺(tái)虛擬交換機(jī)與外部網(wǎng)絡(luò)通訊,使得原來(lái)可以通過(guò)防火墻采取的防護(hù)措施失效,如果有一臺(tái)虛擬機(jī)發(fā)生問(wèn)題,安全問(wèn)題就會(huì)通過(guò)網(wǎng)絡(luò)擴(kuò)散到其它的虛擬機(jī)。
虛擬化技術(shù)成功減少了需要管理的物理資源,但卻增加了一層虛擬軟件,這可能會(huì)帶來(lái)虛擬機(jī)數(shù)量過(guò)多,導(dǎo)致虛擬服務(wù)器不受限制地蔓延,從而加大管理環(huán)境的復(fù)雜性。一旦應(yīng)用出現(xiàn)故障,故障點(diǎn)定位將變得更加復(fù)雜,甚至在極端情況下,由于應(yīng)用系統(tǒng)與硬件之間聯(lián)系的鏈條過(guò)長(zhǎng),技術(shù)人員無(wú)法全面理解虛擬化的架構(gòu)和架構(gòu)中各實(shí)體之間的關(guān)系,架構(gòu)的調(diào)優(yōu)將成為一項(xiàng)艱難的任務(wù)。
虛擬化技術(shù)是全球軟件產(chǎn)業(yè)中發(fā)展最快的領(lǐng)域之一,各大廠商紛紛推出虛擬化解決方案,然而每種產(chǎn)品都有各自的技術(shù)路線。目前的虛擬化產(chǎn)品和管理產(chǎn)品都是相對(duì)獨(dú)立的,導(dǎo)致相互之間不能兼容,難于擴(kuò)展升級(jí),削弱了系統(tǒng)的靈活性。缺少跨服務(wù)器、網(wǎng)絡(luò)、操作系統(tǒng)、存儲(chǔ)的一體化虛擬化管理產(chǎn)品,各種虛擬化產(chǎn)品很難在同一環(huán)境下整合,不能和服務(wù)器進(jìn)行一體化管理。如果用戶要對(duì)數(shù)據(jù)中心開展全面的虛擬化,則會(huì)面臨每個(gè)虛擬化領(lǐng)域都有一套虛擬化管理工具的尷尬,導(dǎo)致額外的管理開銷,甚至導(dǎo)致用戶被鎖定在某種產(chǎn)品上,增加用戶投資風(fēng)險(xiǎn)的同時(shí)也增加了用戶的管理難度。
虛擬化技術(shù)猶如一把“雙刃劍”,在為用戶帶來(lái)全新技術(shù)改革的同時(shí)也帶來(lái)了傳統(tǒng)IT技術(shù)從未出現(xiàn)過(guò)的新風(fēng)險(xiǎn)。虛擬化產(chǎn)品廠商和IT管理者需要充分認(rèn)識(shí)這些潛在的風(fēng)險(xiǎn)并采取相應(yīng)的對(duì)策,從而消除風(fēng)險(xiǎn)或?qū)L(fēng)險(xiǎn)最小化、達(dá)到虛擬化技術(shù)應(yīng)用效益最大化的目標(biāo)。
當(dāng)前,虛擬化軟件的發(fā)展方向更像是一個(gè)全面的操作系統(tǒng)。虛擬化技術(shù)的出現(xiàn),是信息時(shí)代的重大變革,它為企業(yè)增強(qiáng)生產(chǎn)力,提高資產(chǎn)利用率,并有效地管理企業(yè)運(yùn)營(yíng)環(huán)境提供了很好的支撐,而不同的虛擬化技術(shù)能給用戶提供不同方面的支持。
早在2009年,IDC咨詢公司就表示虛擬服務(wù)器管理軟件市場(chǎng)將有望在2013年實(shí)現(xiàn)超過(guò)21%的增長(zhǎng)率,銷售額達(dá)到23億美元。眼下,各大IT廠商紛紛推出各種解決方案的虛擬化產(chǎn)品,包括VMware、Xensource、Parallesl、OPenVZ、QEMU等,這些虛擬機(jī)的大規(guī)模配置將極大的推動(dòng)虛擬服務(wù)器管理軟件的增長(zhǎng),特別是Windows,Unix和Linux平臺(tái)環(huán)境。從整體上來(lái)看,這些新技術(shù)飛速發(fā)展,虛擬化技術(shù)的形勢(shì)甚是樂(lè)觀。
目前,國(guó)內(nèi)數(shù)據(jù)中心的虛擬化技術(shù)應(yīng)用水平不斷提高,幾乎所有新建和改造的大型數(shù)據(jù)中心都開始使用或研究虛擬化技術(shù)。采用虛擬化技術(shù)的用戶也在從金融、電信等IT基礎(chǔ)較好的行業(yè)發(fā)展到制造業(yè)、政府乃至中小企業(yè),所運(yùn)行的虛擬化技術(shù)也逐漸向企業(yè)核心應(yīng)用發(fā)展。
同時(shí),IDC發(fā)現(xiàn)虛擬化技術(shù)和高端x86服務(wù)器捆綁的趨勢(shì)正在變得更為明顯。很多服務(wù)器廠商將虛擬化軟件預(yù)裝在刀片服務(wù)器或4路以上的x86服務(wù)器中,提供給改造數(shù)據(jù)中心的用戶。許多企業(yè)也都開始將虛擬資源管理流程與物理資源管理流程結(jié)合起來(lái),或者將虛擬服務(wù)器管理實(shí)踐與TTIL(IT基礎(chǔ)架構(gòu)庫(kù))管理標(biāo)準(zhǔn)結(jié)合起來(lái)。
未來(lái)的虛擬化應(yīng)該是通過(guò)幾種技術(shù)來(lái)實(shí)現(xiàn),并由某一種主要的虛擬層結(jié)合起來(lái)的。而未來(lái)的虛擬化操作系統(tǒng)也應(yīng)該是一個(gè)高度分布式、企業(yè)級(jí)的操作系統(tǒng)。技術(shù)的進(jìn)步推動(dòng)虛擬化朝著標(biāo)準(zhǔn)化的方向發(fā)展,制定統(tǒng)一的虛擬化標(biāo)準(zhǔn)平臺(tái),打破軟、硬件設(shè)備間的壁壘,保障虛擬化平臺(tái)安全地互連互通、兼容共享。