李棟
?
虛擬化背景下的IT系統(tǒng)運維管理研究
李棟
山東中煙工業(yè)有限責任公司,山東 濟南 250014
虛擬化是目前IT界最流行的概念,隨著虛擬化技術(shù)的大力推廣,IT系統(tǒng)的運維管理呈現(xiàn)許多問題。旨在研究虛擬化背景下,如何從技術(shù)提升、人員組織、安全管理、故障處理等方面入手,提升虛擬化背景下IT系統(tǒng)運維管理的效率。
虛擬化;IT系統(tǒng);運維管理
當下,各地區(qū)、各規(guī)模的企業(yè)普遍開始實施虛擬化,這一技術(shù)的推進給IT系統(tǒng)的運維和管理帶來更高要求,只有不斷對系統(tǒng)進行更新,才能確保虛擬化背景下高效的運維和管理。
虛擬化技術(shù)能夠帶給企業(yè)許多好處,但同時,IT管理人員應(yīng)該認識和分析這一技術(shù)帶給IT系統(tǒng)運維管理的挑戰(zhàn),才能以適當?shù)膽?zhàn)略迎接挑戰(zhàn)。首先,虛擬化背景之下,要重視這一技術(shù)對IT系統(tǒng)運行質(zhì)量的影響。這些影響包括資源占用情況、資源消耗情況[1],對IT系統(tǒng)的管理過程中要確保資源盡可能地滿足用戶需求。同時,在虛擬層中運行的所有應(yīng)用,管理員要盡可能使得它們高效、可靠地執(zhí)行,這對調(diào)度管理提出很高要求。另外,在較為復(fù)雜的應(yīng)用場景中,如果某個應(yīng)用或某次服務(wù)的負載極高,則需要確定最優(yōu)的資源分配和調(diào)度方案。因此,虛擬化背景下對IT系統(tǒng)的運維管理要在保證用戶享受這一技術(shù)的便利的同時,盡可能降低運維投入和開銷,同時降低維護復(fù)雜度,實現(xiàn)性能與性能管理之間的折中。
其次,虛擬化背景下的資源集中管理帶來風險集中。IT系統(tǒng)在之前是分散建設(shè)的,虛擬化技術(shù)實施后,為了便于管理和調(diào)度,將分散的資源集中到資源池中,這種集中式管理大大增加了風險。如果許多應(yīng)用都集中在一個服務(wù)器上進行部署,而這個服務(wù)器遭遇故障甚至崩潰,這多個應(yīng)用將全部受到影響無法正常運行,因此虛擬化背景下的風險控制也是一大挑戰(zhàn)。
另外,虛擬化的環(huán)境遷移過程較為復(fù)雜。從現(xiàn)有的已處于運行狀態(tài)的物理設(shè)備或存儲設(shè)備上將虛擬化技術(shù)遷移至新增的虛擬設(shè)備時,需要提前考慮動態(tài)化的資源調(diào)度和分配,這使得維護工作更復(fù)雜。虛擬化技術(shù)實施后,一臺服務(wù)器可能同時支持多個虛擬化服務(wù),如果服務(wù)器故障,則會影響所有服務(wù),因此必須要設(shè)置允許動態(tài)遷移的虛擬化平臺,如此才能方便靈活地進行資源調(diào)度和部署。
最后,管理的安全性堪憂。現(xiàn)有的包括補丁更新、安全加固、脆弱性評估等在內(nèi)的傳統(tǒng)安全管理手段在虛擬化背景下如何實施是值得商榷的問題。在虛擬化背景下,數(shù)據(jù)的安全性能否很好地實現(xiàn)、后臺進行用戶權(quán)限審核時怎樣執(zhí)行等都是與管理安全性相關(guān)的問題,需要考量現(xiàn)有的安全管理技術(shù)能否適應(yīng)虛擬化背景下的安全性要求,還有考察對虛擬資源的部署、補丁更新是否會影響虛擬設(shè)施。
本文主要從技術(shù)提升、人員組織、安全管理、故障處理四個角度探討虛擬化背景下IT系統(tǒng)運維管理的可行性方案。
第一,IT系統(tǒng)運維管理技術(shù)需要更多儲備。除了傳統(tǒng)的IT運維管理技術(shù)外,虛擬化背景下要求管理人員掌握虛擬化技術(shù)及相關(guān)產(chǎn)品,通過大量的運維經(jīng)驗進一步儲備管理技術(shù)。技術(shù)的儲備首先要求知識的儲備,這包括虛擬化基礎(chǔ)知識、虛擬化的應(yīng)用、虛擬化安全知識、資源管理方法、資源調(diào)度及分配技巧、虛擬化與云計算的關(guān)系、運維工具的恰當運用、虛擬化產(chǎn)品的使用等等。在這些知識的基礎(chǔ)上,抓住虛擬化背景提供的實踐環(huán)境,就能提升IT運維效率。比如,在虛擬化環(huán)境下將IT系統(tǒng)的運維管理與云計算環(huán)境對接[2],運用大數(shù)據(jù)管理理念實行IT系統(tǒng)的管理,將能讓大量運維技術(shù)實現(xiàn)存儲。
第二,人員組織結(jié)構(gòu)需要重新規(guī)劃。以往的資源管理是分散式的,虛擬化背景下需要統(tǒng)一、集中的管理方式,因此要求原來的人員組織結(jié)構(gòu)進行調(diào)整,增加資源規(guī)劃人員,以便對服務(wù)器、虛擬化技術(shù)和產(chǎn)品、網(wǎng)絡(luò)資源、安全性等各方面進行權(quán)衡考慮和綜合分析,盡可能使得資源分配方案最優(yōu)。這種調(diào)整下,服務(wù)器層的管理工作量將大大減少。此外,虛擬化技術(shù)所要求的虛擬機大量增加,需要更多人力進行維護及監(jiān)控,以便進行高效的管理和規(guī)劃。
第三,控制虛擬化背景下的新風險。在現(xiàn)有的安全技術(shù)及工具下,提高虛擬化環(huán)境中的交互安全性是目前最重要的問題,因此IT系統(tǒng)的運維管理過程中要盡可能實現(xiàn)虛擬資源間的隔離保護,從資源調(diào)度分配、用戶訪問、安全預(yù)防和控制三方面著手降低風險。例如,資源池安全不僅要求獨立的安全文本,還應(yīng)該從賬戶、權(quán)限、虛擬資源創(chuàng)建、安全管理工具部署、網(wǎng)絡(luò)流量分隔等方面提高資源池的安全性。
第四,設(shè)定虛擬化背景下的故障處理流程。虛擬化背景下一旦資源池故障,則需要進行虛擬化資源層相關(guān)軟件的分析及排錯,以便盡可能縮小受影響的業(yè)務(wù)范圍。虛擬化背景下處理故障的流程可以這樣安排:首先通過監(jiān)控、警報、用戶申告或運維發(fā)現(xiàn)故障,然后由服務(wù)臺受理后交給運維管理平臺,如果是虛擬資源故障,則要進行調(diào)度管理,分配新資源,進行安全管理和合理性檢查等,隨后返回運維管理平臺監(jiān)控,進行性能分析,查看是否妥當處理完畢。
總之,虛擬化背景下IT系統(tǒng)在其運維管理過程中,要積極與虛擬化技術(shù)結(jié)合,為運維管理提供更多實踐策略,才能提升運維管理的質(zhì)量和效率。
[1]王巍.虛擬化環(huán)境下的IT運維研究[D].濟南:山東大學,2012.
[2]曹臶.基于虛擬化背景下的IT運維分析[J].信息通信,2015(8):12-13.
TP308
A
1009-6434(2016)05-0056-01