1、構(gòu)建虛擬環(huán)境
在虛擬化技術(shù)部署項(xiàng)目中,構(gòu)建階段是最令人興奮的一個階段。因?yàn)樵谠撾A段可以最終看到虛擬環(huán)境的成型和實(shí)現(xiàn)。但是在開始之前需要確保準(zhǔn)備工作已經(jīng)就緒,并且透徹地分析了每個相關(guān)步驟。例如,了解構(gòu)建虛擬環(huán)境所需的各功能組件的特定安裝次序、了解每一個功能組件的先決必備條件等準(zhǔn)備工作就非常重要。閱讀文檔雖然可能比較繁瑣并且令人厭倦,但是文檔內(nèi)的信息可以保證用戶正確地安裝和配置各項(xiàng)內(nèi)容,并且不會遺漏任何重要步驟。另外,閱讀所安裝的虛擬化技術(shù)版本的發(fā)行說明。因?yàn)楹芏嘀匾囊阎畔⒑蜏?zhǔn)備步驟都在這個文檔上。
另外,實(shí)際構(gòu)建虛擬環(huán)境之前在模擬環(huán)境中多練習(xí)幾次軟件組件的安裝,這樣做不僅呵以得到安裝經(jīng)驗(yàn),并且還可以測試各種配置選項(xiàng),在對配置選項(xiàng)了解清楚之后,形成文檔。這樣做一則可以保持所有主機(jī)的一致性,二則也可以保證其他在該工作平臺上安裝主機(jī)的用戶選擇同樣的選項(xiàng)。
2、配置虛擬環(huán)境
在構(gòu)建虛擬環(huán)境之后,就需要配置該環(huán)境來為虛擬機(jī)的運(yùn)行做準(zhǔn)備。網(wǎng)絡(luò)配置和存儲配置是最常用到的并且是最重要的配置步驟。在配置網(wǎng)絡(luò)之前,首先需要了解需求,保證真正了解主機(jī)服務(wù)器在連接到物理網(wǎng)絡(luò)時的需求。常見的方法是使用打上虛擬主機(jī)標(biāo)簽的802.1Q虛擬LAN(或者VLAN),因?yàn)檫@樣做可以在一塊物理網(wǎng)卡上同時使用多個VLAN。
因?yàn)榇鎯ε渲媒⒅螅俅涡薷臅浅@щy,所以存儲配置最好是能夠一次性正確配置完成,如果在存儲配置階段選了錯誤的選項(xiàng),將會影響到主機(jī)和虛擬機(jī)的性能。因此務(wù)必要花一定的時間了解需求,保證在對主機(jī)進(jìn)行存儲配置之前真正地了解各個選項(xiàng)的作用和功能。
再者,光纖通道存儲配置起來非常復(fù)雜,并且通常情況下需要和存儲區(qū)域網(wǎng)絡(luò)(SAN:Storage Area Network)管理員協(xié)同工作來恰當(dāng)?shù)貑又鳈C(jī)服務(wù)器。正確的準(zhǔn)備工作是合理配置的關(guān)鍵,并且需要和SAN管理員密切配合,保證管理員理解配置需求并且能夠正確地配置邏輯單元號或者是LUN。
配置虛擬環(huán)境之前一定要確保徹底地理解正在配置的內(nèi)容,因?yàn)橐恍┡渲眠x項(xiàng)在后期很難修改,除非停止工作平臺的正常運(yùn)行。
3、合理規(guī)劃虛擬環(huán)境滿足未來需求
實(shí)際上虛擬機(jī)的創(chuàng)建相對比較容易。但是一旦虛擬機(jī)擴(kuò)張起來就會帶來大量問題。其中虛擬環(huán)境中最大的一個問題就是虛擬機(jī)蔓延或者說是虛擬環(huán)境中虛擬機(jī)不可控的增長。
為了應(yīng)對虛擬機(jī)蔓延這個問題,可以使用部署一些特定的監(jiān)控管理軟件,這些軟件可以監(jiān)控虛擬環(huán)境。針對虛擬環(huán)境中資源的使用情況自動生成報表。另外,適當(dāng)授權(quán)可以限制創(chuàng)建虛擬機(jī)的用戶數(shù)量,設(shè)制合理的申請創(chuàng)建新虛擬機(jī)的流程可以阻止虛擬機(jī)蔓延。一個合理的流程可使用戶在申請創(chuàng)建虛擬機(jī)時再次充分考慮是否確實(shí)有這個必要。最后,創(chuàng)建資源池用來輔助限制主機(jī)服務(wù)器上供新虛擬機(jī)使用的資源數(shù)量。
在虛擬環(huán)境中各種資源是相對有限的,合理規(guī)劃和管理各種資源非常重要。不然就有可能耗盡所有的主機(jī)資源,并且會產(chǎn)生降低虛擬機(jī)性能的瓶頸問題。管理者需要意識到虛擬機(jī)并不是免費(fèi)的,無論其配置如何,都可能會帶來連帶的費(fèi)用。嚴(yán)格管控虛擬環(huán)境是限制主機(jī)服務(wù)器上虛擬機(jī)不必要增長的關(guān)鍵所在。
4、保護(hù)虛擬化工作環(huán)境的安全
都署虛擬工作環(huán)境時,管理員經(jīng)常忽視合理地保護(hù)這個工作環(huán)境的安全性,這是一個非常嚴(yán)重的問題。導(dǎo)致虛擬環(huán)境不安全的因素很多,比如修改默認(rèn)設(shè)黃或者配置錯誤。因?yàn)樵谔摂M環(huán)境中,一臺物理服務(wù)器上運(yùn)行很多虛擬服務(wù)器,物理服務(wù)器E的安全問題可以直接影響到運(yùn)行在主機(jī)上的所有虛擬服務(wù)器的安全,所以安全問題就很容易被擴(kuò)大化。
傳統(tǒng)的安全問題解決方案并不能完全適用于虛擬環(huán)境.仍然有一些特定的問題需要考慮。因此就有必要花費(fèi)一定的時間弄明白虛擬環(huán)境中的安全問題。對構(gòu)成虛擬工作環(huán)境的所有組件(包括主機(jī)、虛擬機(jī)、網(wǎng)絡(luò)和管理服務(wù)器)配置所推薦的安全設(shè)置。
保護(hù)主機(jī)服務(wù)器確實(shí)是無論如何強(qiáng)調(diào)都不為過。想象一下,主機(jī)服務(wù)器就像是城堡.保護(hù)城堡氅面的東西——虛擬機(jī)。如果攻擊者攻破了城堡的防護(hù)措施,就可以隨意地獲得里面的任何東西。所以有必要盡可能地保證城銹的防護(hù)措施足夠安全。為此,很多第三方商家提供安全產(chǎn)品,尤其是監(jiān)控和保護(hù)虛擬機(jī)、主機(jī)和虛擬網(wǎng)絡(luò)的安全產(chǎn)品。
5、監(jiān)控虛擬化工作環(huán)境
監(jiān)控虛擬環(huán)境對于保持其正常運(yùn)行和提供服務(wù)非常重要。通常情況下,一套適用的監(jiān)控管理系統(tǒng)可以及時對需要解決的問題發(fā)出報警。在虛擬環(huán)境中,由于相當(dāng)多的虛擬機(jī)運(yùn)行在一個主機(jī)上,并且所有的虛擬機(jī)競爭使用主機(jī)資源,一個很小的問題就有可能帶來很大的影響。所以重視監(jiān)控管理問題非常重要,如果沒有監(jiān)控管理系統(tǒng),就不可能注意到虛擬環(huán)境潛在的問題。
其中有幾項(xiàng)內(nèi)容是必須要監(jiān)控的,如性能、服務(wù)器硬件和虛擬化特定軟件的警報和事件。主機(jī)硬件故障町以中斷虛擬環(huán)境,當(dāng)前有不少相關(guān)技術(shù)(如高可靠性和故障容錯)旨在最小化系統(tǒng)故障宕機(jī)時間。了解風(fēng)扇、驅(qū)動和內(nèi)存模塊何時出現(xiàn)問題,可以立即采取措施最小化對工作環(huán)境的中斷。
在虛擬環(huán)境中,因?yàn)闀泻芏嗵摂M機(jī)競爭主機(jī)資源的現(xiàn)象,并且一個瓶頸問題可以很大程度上影響到虛擬機(jī)性能,所以監(jiān)控管理主機(jī)和虛擬機(jī)的性能非常必要。資源瓶頸通常情況下并不明顯。監(jiān)控管理主機(jī)性能町以輔助標(biāo)識潛在需要糾正的瓶頸問題。監(jiān)控虛擬機(jī)性能的時候,需要依賴一些工具。這些工具就是設(shè)計用在虛擬環(huán)境中的,因?yàn)楹芏嗖僮飨到y(tǒng)工具,如Windows性能監(jiān)控,并小適用于虛擬層,并且對于特定的計數(shù)器和度量可能會產(chǎn)生不正確的結(jié)果。
引發(fā)性能問題的根源通常都不是很明顯,但是會對虛擬機(jī)和主機(jī)服務(wù)器產(chǎn)生一連串的影響。因此應(yīng)該在虛擬環(huán)境中配黃監(jiān)控管理系統(tǒng),深度理解所報告的用來主動消除瓶頸和問題的規(guī)格和數(shù)據(jù)。另外,也可以考慮一下很多第三方商家所提供的監(jiān)控和報告工具。這些工具和內(nèi)置在虛擬化產(chǎn)品中的工具相比非常強(qiáng)大,并且在很大程度上可以增強(qiáng)監(jiān)控和管理能力。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標(biāo)題:如何構(gòu)建和管理虛擬環(huán)境
本文網(wǎng)址:http://www.oesoe.com/html/support/1112154369.html