日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

上 VMware Server和VMware ESX Server,選誰?( 二 )


相比而言,VMware Server沒有采用VMFS,它的性能只能取決于主機(jī)OS,如Windows或Linux的文件系統(tǒng),但其虛擬機(jī)文件卻可以燒錄在DVD或存儲(chǔ)于USB設(shè)備中,方便地在各電腦間傳輸,我們甚至可以把它理解成一個(gè)擁有許多文件的標(biāo)準(zhǔn)文件夾 。
除了文件格式帶來的遷移和傳輸?shù)睦щy,ESX Server還面臨著驅(qū)動(dòng)的問題 。比如說VMware沒有給ESX Server裝載本地SATA接口的硬盤,所以ESX Server的用戶不得不考慮本地SCSI接口硬盤,或者遠(yuǎn)程的存儲(chǔ)設(shè)備,像NAS、SAN之類 。
驅(qū)動(dòng)的短缺不僅會(huì)影響某個(gè)硬件設(shè)備的使用,還會(huì)影響到整個(gè)系統(tǒng)的運(yùn)行 。VMware出于戰(zhàn)略上的考慮,只是對(duì)市場(chǎng)上一部分硬件提供了官方驅(qū)動(dòng)支持 。所以說,不是所有數(shù)據(jù)中心的硬件都能運(yùn)行ESX Server 。相反,Server依附于底層的OS,而這些OS一般都提供了豐富的驅(qū)動(dòng),大大擴(kuò)展了Server的使用范圍 。像OS支持的遠(yuǎn)程iSCSI硬盤連接、本地磁帶備份單元等,都能被Server虛擬機(jī)所支持 。
應(yīng)用軟件的可用性和支持度也是兩者差別的一個(gè)方面 。ESX上除了一些固有的有限的服務(wù)程序和工具外,用戶自行安裝新的軟件一般會(huì)由于缺乏必要的庫文件而無法運(yùn)行 ??上攵鉀Q這個(gè)問題對(duì)于一般用戶來說簡直就是天方夜譚 。
這樣設(shè)計(jì)的確降低了安裝不明軟件帶來的風(fēng)險(xiǎn),但與此增加的是用戶無法自主的煩惱,VMware也沒有提供任何的輔助工具來幫助解決問題 。Server由于底層OS的支持,一如既往地保持著良好的可用性,用戶可以自行在上面安裝磁盤碎片整理工具、備份工具、性能監(jiān)控器、遠(yuǎn)程管理等 。
安全性:兩種模式,各取所需
安全性是兩個(gè)產(chǎn)品不同的另一個(gè)重要方面 。ESX Server具有虛擬設(shè)備的所有特點(diǎn):自封裝的專用系統(tǒng)、針對(duì)性能進(jìn)行的優(yōu)化、最小的攻擊界面,還有預(yù)設(shè)置的應(yīng)用程序(比如防火墻、防毒軟件) 。ESX Server內(nèi)部只有一些必要的管理工具,廠商并不支持用戶自行安裝任何可能帶來安全漏洞的軟件 。
從有利的角度來說,ESX Server這種虛擬設(shè)備的方案簡化了系統(tǒng)維護(hù)的手續(xù),凈化了系統(tǒng)的安全,同時(shí)管理者無需再關(guān)注系統(tǒng)補(bǔ)丁的發(fā)布 。只要有新的漏洞出現(xiàn),用戶只需等待VMware提供最新的系統(tǒng)替換文件 。以上措施直接的好處就是降低了TCO(total cost of ownership) 。
然而,在用雙刃劍一面殺敵的同時(shí),也有可能被朝向自己的另一面劍刃所傷 。在ESX Server中,由VMware給我們補(bǔ)漏洞是一件省心的事情,但如果VMware延遲了發(fā)布時(shí)間呢?我們有漏洞的系統(tǒng)豈不是暴露在各種網(wǎng)絡(luò)攻擊之下,這是件很讓人不安的事情 。
前面還有提到的就是ESX Server的黑箱封閉系統(tǒng)不容許用戶進(jìn)行操作,也就是說用戶對(duì)系統(tǒng)沒有完全的控制權(quán),對(duì)于某些公司來說是不可接受的 。他們可以選用完全可操控的Server,然而這一個(gè)優(yōu)點(diǎn)站在另一個(gè)角度又成了缺點(diǎn):這意味著需要有大量的專業(yè)知識(shí),知道該如何去鞏固、健全和保衛(wèi)這個(gè)系統(tǒng),其中重要、也是最花時(shí)間的工作就是不斷尋找、測(cè)試、發(fā)現(xiàn)和修補(bǔ)系統(tǒng)的漏洞,如果你不想被惡意入侵的話 。
你每天要關(guān)注最新的安全公告,下載安全補(bǔ)丁,然后安裝完畢 。但這并沒有結(jié)束,我們知道,安全漏洞補(bǔ)丁雖然補(bǔ)上了系統(tǒng)漏洞,但有時(shí)卻會(huì)影響到整個(gè)系統(tǒng)的穩(wěn)定性 。評(píng)估升級(jí)后的系統(tǒng)是否比升級(jí)前了的更可靠,這又是一個(gè)重點(diǎn) 。
當(dāng)然了,不是說采用了Server類似系統(tǒng)的公司就必須要成立一個(gè)專門的研究實(shí)驗(yàn)室,得有昂貴的檢測(cè)儀器,還有QA小組專門負(fù)責(zé)此事 。不過總得付出一定的代價(jià)請(qǐng)得一些專門的技術(shù)人員來管理系統(tǒng),畢竟這是關(guān)系企業(yè)安全的大事 。

推薦閱讀