|
在一些人看来,Windows Server 2008在控制能力、安全性和灵活性上确实已做出了不少改进,不过最吸引人眼球的恐怕还是虚拟化方面的应用。
Windows Server 2008 系列将包括 Windows Server 虚拟化 (Hyper-V),这是一项强大的虚拟化技术,具有强大的管理功能和安全功能。通过 Hyper-V,企业可以利用已掌握的 Windows 服务器管理技能,无需购买第三方软件即可享有虚拟化的灵活性和安全性方面的好处。Microsoft 及其合作伙伴为 Windows 及受支持的 Linux 来宾操作系统提供了全面的支持。Hyper-V 是一个高灵活性、高性能、经济高效且广受支持的虚拟化平台。
安全
安全在任何服务器实现中都是一项核心挑战。承载多台虚拟机 (VM) 的服务器(也称为合并服务器)不仅要承担与非合并服务器同样的安全风险,还要面对管理员角色分离的挑战。Hyper-V 有助于提高合并服务器的安全性和解决管理员角色分离的挑战。Hyper-V 通过下列功能来实现此目的:
* 强大的分区能力:虚拟机 (VM) 就像是完全独立于运行在同一物理服务器上的其他虚拟机的独立操作系统容器。
* 硬件级别安全性:较新的服务器硬件中提供了数据执行保护 (DEP) 之类的功能,有助于阻止大多数流行病毒和蠕虫的执行。
* Windows Server 虚拟化:Hyper-V 可帮助防止暴露包含敏感信息的 VM,还可以保护基本主机操作系统不会因来宾操作系统而降低安全性。
* 网络安全功能:启用了自动网络地址转换 (NAT)、防火墙和网络访问保护(NAP)。
* 最小的受信任计算基础:减少了攻击面并提供简化的轻型虚拟化体系结构。此功能可增强基于 Hyper-V 的虚拟机的可靠性。
在某些情况下,配置为每个应用程序提供最佳安全性和操作系统环境的合并服务器可能面临严峻的挑战。由于 Hyper-V 创建了一个环境,在其中可以对每个工作负载配置理想的操作系统环境和安全配置文件,所以 Hyper-V 解决了合并服务器上的角色分离问题。Hyper-V 允许 VM 在仅具有所需权限的服务帐户下运行,从而可以使 VM 和主机操作系统彼此不受影响。通过 Hyper-V,主机操作系统会受到保护,出现安全问题的 VM对其他 VM 产生的损坏也会受到限制。
强大的隔离能力
服务器虚拟化使具有不同资源要求的工作负载能够在同一主机服务器上共存。Hyper-V提供了多种功能,便于高效地使用主机服务器的物理资源:
* 灵活的内存分配:可以为虚拟机分配 RAM 的最大值和必须保证的最小值。此功能允许管理员创建 Hyper-V 配置来依据整体 Hyper-V 服务器性能平衡单个 VM 资源需求。
* 动态的硬件添加:Hyper-V 可以在受支持的来宾操作系统运行时向其动态添加逻辑处理器、内存、网络适配器和存储器。此功能便于对来宾操作系统精确分配Hyper-V 主机处理能力。
* 灵活的网络配置:Hyper-V 为 VM 提供高级的网络功能,包括 NAT、防火墙和VLAN 分配。这种灵活性可用于创建更好地支持网络安全要求的 Hyper-V 配置。
Hyper-V 的灵活的内存分配、动态的硬件添加和灵活的网络配置功能便于更高效地响应动态服务器负载。例如,阶段结束时的处理工作负载通常比某些业务线 (LOB) 应用程序工作负载的平均值高好几倍。Hyper-V 可与受支持的来宾操作系统一起使用为运行的VM 动态分配附加内存和处理器资源,并且无需重新启动来宾操作系统就可以处理扩展的处理要求。只要主机服务器资源充足,此更改不会降低主机上运行的其他 VM 的性能。
性能与早期版本相比,设计的改进以及与支持虚拟化的硬件的集成使 Hyper-V 能够虚拟化要求更高的工作负载,并且在资源分配中具有更大的灵活性。 |