许敬伟 陈乐 冯怀邦
(中国移动信息技术有限公司 广东 广州 510640)
云计算的安全主要涵盖了物理安全、基础设施安全、虚拟化安全等等安全措施,云计算的出现很大程度上保护了当今社会人们的信息安全,本文主要针对现如今的虚拟化技术进行阐述,并在云计算虚拟化技术安全的方面进行了讨论,提出了几点安全防护的思考。
在虚拟化的功能方面,主要可以分为虚拟网络、虚拟存储、虚拟处理系统,还有就是使用非常广泛的虚拟客户机,虚拟网络系统是运行在物理机上的虚拟化网络,在此之中可以分为多个独立的网络,这就是虚拟化的好处,可以在一个物理机上分出多个网路,这样节约了很大一部分资源,当然其运行还需要物理硬件设备的支持,有些系统就是不允许虚拟化网络在真机上运行的,所以要想运行虚拟设备还需要认真选择,将物理存储进行虚拟化[1],从而形成适用虚拟存储系统的特定存储系统,这样可以很好地满足虚拟软件的存储需求,主要在虚拟机的磁盘阵列中是非常常见的,虚拟处理系统是运行虚拟机软件将异构的主机虚拟成满足虚拟机需求的虚拟机,这主要需求主机服务器的支持,虚拟客户机是虚拟处理系统将物理机进行虚拟产生的,虚拟机在现如今的教学中也是非常常见的,它可以做到在一台真机中有多个计算机操作系统,这让学生们的学习方便了许多,同时在虚拟化方面更是给人们带来了很多的便利,让人们有更好的信息整合的平台,虚拟化的防护在当今的社会也是非常有用的。
虚拟化安全是虚拟机中的核心,服务虚拟化又是虚拟化技术中的重中之重,这是非常重要的,在当今的虚拟化技术中,特别要注意服务虚拟化的安全,服务管理器也应该保证其安全价值,在内存以及一些软件和硬件设备中增强服务的安全性,这对于虚拟技术的技术提升是非常重要的,而且在虚拟技术在主机内部的存储中,特别要注意存储的位置,保证虚拟系统有充足的存储空间,在虚拟机的使用中还经常会制造出很多的其他软件,所以在虚拟系统的存储中一定要给足一定的空间,在接口的管理上也应该严格管理,保证接口的畅通,在虚拟技术在真机中安装时还要注意虚拟技术的安装过程,在接口的管理中,应该严格按照规定的安装过程,这样才能保证虚拟技术在真机中的使用正常,服务是虚拟技术发挥作用的前提条件,在这之中使用人员们还应该注意虚拟技术的专业常识,这样才能保证在真机中使用虚拟技术时的正常使用,特别是在虚拟技术访问网络中,管理人员们还应该了解网络常识,加强对访问口令的掌握,在网络服务中,增强对其的概念,合理使用虚拟服务,确保服务安全管理。
加载安全策略在虚拟网络的内部是管理网略虚拟化安全的主要方式,这样才能增加虚拟机与外网之间的通信安全。确保共享信息及应用的安全。虚拟机平台防火墙功能可以用来实现在虚拟环境下逻辑分区边界防护,配置能够访问的参数。虚拟端口限速功能应该被启用,实现端口级别的流量的控制管理。日志等信息也是非常重要的,进行日志监视是非常必要的安全行为,通过监视也可以及时的发现异常登录等现象,和其它的异常操作。总而言之,在给客户创建虚拟机时,我们要根据客户具体要求,根据具体的拓扑和可能的通信模式为虚拟网卡和虚拟交换机上配置相应的功能,满足客户需求,保障客户虚拟机的安全性。
基础设施服务业务提供,业务运营的系统是业务管理平台,它可以是厂家或运营商提供,业务管理平台的安全性关乎着基础设施服务平台能否安全稳定运行,所以业务管理平台的稳定安全至关重要[2]。在虚拟化方面的技术,还是有很多的业务需要管理的,因此,业务管理平台还应该具备现如今虚拟化设备的需求,业务管理应该对宿主服务器资源有实时监控的能力,这样可以实时地掌控一些软件的使用情况以及磁盘阵列等的使用情况,这样更有效地保证了主机的使用安全,更有助于虚拟化的安全使用。
在业务管理的方面上,业务管理平台还应该具备对虚拟机监控的功能,这样可有效地监控在物理机上各虚拟机的运行情况,对虚拟机的运行进行要求,从而满足虚拟机在物理机上的正常使用,并且能在虚拟机运行超过物理机所能承载的最大容量时发出警告,提醒管理人员们减少虚拟机的使用,同时,业务管理还应该对单一的虚拟机的使用资源进行限制,这样才能更有效地保护虚拟机的性能不会因其他的虚拟机的使用减弱,要知道在一台物理主机上是可以运行多台虚拟机的,这样大大地节约了人们的资源消耗,同时也给人们带来了很多的便利,但是操作人员们要考虑的是在虚拟机之间会不会存在资源的制约或是资源共享,业务管理就是要解决这样的问题,解决因其他的虚拟机在物理主机上使用消耗大部分的真机硬件设备导致虚拟机性能下降。
随着社会的发展,现如今信息的掌控是非常重要的,云计算的提出就很好地保护了人们的信息安全,将云计算技术和虚拟化技术相结合就可达到对企业的信息保护甚至是对国家信息安全的保护,更方便地整合信息,提高了现如今人们的工作效率,保证了现如今的信息安全。