中国IDC圈8月6日报道:将数百个虚拟化技巧浓缩为20个本身就需要一些技巧,许多技巧从本质上来讲是通用的,每个虚拟化厂商都可以使用它们,但有些技巧只适用于VMware的产品,本文列举的这20个技巧都是通过实践后总结出来的。

1、为一次性系统使用虚拟机(VM)

VM是搭建蜜罐的最佳选择,首先基于模板创建VM,然后实施隔离,这是研究生产系统所受威胁的好方式,处理病毒或恶意软件时禁用网络接口,让威胁停留在VM内,不影响其它系统(虚拟的或物理的),使用Windows VM时,请关闭系统还原功能,确保文件被修改或破坏后,系统重启时不会自动进行还原。

2、使用VM模板

虚拟机模板允许虚拟化管理员使用标准的操作系统镜像快速部署新的虚拟机,模板相当于黄金镜像,基于模板创建的虚拟机可以继续安装新的补丁,新的虚拟机可以再次转换成模板。

3、VM宿主主机要求

虚拟主机必须使用64位多处理器,为VM准备充足的RAM和磁盘空间,千兆网络接口也是必需的,好使用多网络接口,为备份和虚拟机通信使用独立的接口,大多数服务器都能满足这些要求,如果使用旧服务器,确保处理器是64位,并且支持多处理器,RAM最小要能扩容到8GB,8GB被认为是构建一个VM宿主主机的最低内存限度。

4、密集配置虚拟磁盘

配置一个新的VM或为VM创建一个新磁盘时,如果虚拟化很重要或磁盘内容经常变化时,使用密集配置,采用静态的方法给虚拟磁盘分配空间,如果你创建一个30GB的虚拟磁盘,它就会占用30GB的存储空间,与密集配置相对的是精简配置,即可以动态扩展虚拟磁盘大小,如果使用精简配置,创建虚拟磁盘时只占用最小空间,然后根据数据增长的需要自动扩大,精简配置可以节省磁盘空间,但性能却不好。因此,使用密集配置还是精简配置的原则是:如果你的虚拟磁盘需要最理想的性能,或数据写入较频繁,建议使用密集配置。

5、分散负担较重的工作负载的磁盘镜像

如果VM遭遇性能问题,应该将它们的磁盘镜像隔离到不同的存储位置,例如,数据库如果和操作系统使用同一个虚拟磁盘就会有问题,数据库数据文件放在同一LUN的第二个磁盘上,日志文件放在同一LUN的第三个磁盘上,将操作系统虚拟磁盘放在不同的LUN上,将日志虚拟磁盘转移到不包含其它操作系统或其它数据文件的LUN上,VM的性能将会显著提高。

6、遵循物理机安全规则

虚拟机并不比物理机安全,因此应该和物理机一样,给虚拟机打补丁,服务包,更新和执行保护,在虚拟环境中,仍然需要防病毒软件,反间谍软件和防火墙,删除或禁用未使用的服务,只允许使用安全的协议进出系统,如果可能,好使用所有服务的安全版本,如使用SSH,SCP,SFTP和HTTPS代替不安全的Telnet,RCP,FTP和HTTP.

7、尽可能使用SAN存储

大型虚拟化不能没有SAN存储,SAN通过主机总线适配器(HBA),光纤电缆和SAN交换机连接到你的系统,它提供了快速的磁盘访问能力,适合数据库,日志和其它写密集型应用,SCSI磁盘性能比SATA磁盘要好,但价格也更贵,通常会同时使用,但针对不同需求,基于SCSI的SAN和基于SATA的SAN都会优先于本地磁盘存储,因为它们使用双光纤通道配置,可支持多种RAID,可以大限度避免单点故障。

8、P2V转换和服务可用性

将一个运行中的物理系统转换成虚拟机时,禁用物理系统上的所有服务将会对文件系统的内容产生巨大变化,数据库,主要服务和日志写入文件系统会一直进行,因此虚拟机和物理机会不一致,在转换期间出现差异很正常,但必须保持在最低限度,如果你使用一个可引导盘将物理机转换成虚拟机,物理机的操作系统时静态的,在转换前不需要禁用任何服务,这个方法速度快,效率高,但在转换期间VM将不可用。

9、在VMware ESX/vSphere中,使用VMXNET 2型和3型网络适配器

创建一个新的Windows VM或执行物理到虚拟机转换(P2V)时,新VM的网络接口驱动将显示为Flexible,AMDPCNET或E1000,除非VM的操作系统很老(Windows NT,Windows2000,Windows9x),或有其它不得已的理由要使用这些驱动,否则应该将驱动改为VMXNET2或VMXNET3,要切换到VMXNET驱动,需要移除现有网络接口,使用新的接口代替,VMXNET2和VMXNET3驱动将可以和物理副本匹敌,首先要从VM移除旧的驱动,步骤如下:

(1)打开命令提示符,执行下面的命令

SETDEVMGR_SHOW_NONPRESENT_DEVICES=1.

(2)再执行

DEVMGMT.MSC.

(3)点击“查看”*“显示隐藏设备”,向下滚动到“网络适配器”,删除显示为灰色的设备。

10、SAN格式

为你的VM格式化SAN时,使用大的块大小,以匹配LUN上已经存在的大虚拟磁盘文件,VMFS-3,VMFS的最新版本,对应Linuxext3文件系统,它们具有相同的功能和限制,VMFS-3单个文件大大小是2TB,下面是VMware给出的块大小和文件大小对比数据。

如果块大小没有选择正确,文件系统会限制LUN上单个文件的大大小,例如,一个300GB虚拟磁盘文件不能存在于块大小为1MB的LUN上,会显示空间不足的错误消息,但事实上空间是足够的,当LUN以正确的块大小格式化后,必须删除数据再重新创建,LUN上的所有数据都将被销毁。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2020-10-12 17:05:25
互联网 网银互联作为网络优化服务唯一供应商,正式入驻杭州跨境电商综试区
近日,网银互联与中国(杭州)跨境电子商务综合试验区签订了合作协议,网银互联将作为首家网络优化服务供应商入驻综试区,届时,网银互联将为为综试区数以万计的跨境电子商 <详情>
2020-10-07 22:16:32
云资讯 索尼收购Nevion 增强云计算端到端解决方案
索尼影像产品及解决方案公司(简称索尼)近日宣布,收购虚拟化媒体制作解决方案提供商Nevion AS(Nevion),以进一步增强其业务组合,为广电及其他领域业务提供基于IP和云 <详情>
2020-06-29 16:06:03
市场情报 财务服务器“虚拟化”,浪潮助力鄂旅投开启“云化”之路
随着鄂旅投集团资产规模的不断扩大和业务量的不断增加,对财务信息化管理的要求不断提高,如何提升系统运行效率,降低运行风险?在虚拟化、云技术已经成为可靠、先进的信息化技 <详情>
2020-02-19 12:59:00
互联网 智汇华云|华云大咖说:华云安超OS医疗云解决方案分享
随着科技的不断发展,医疗与科技正在全面融合。从目前来看,中国医疗体系正在进行大规模改革,不仅加速实施基于信息化平台、 HIS 系统的整体建设,还推动医疗业务应用与基 <详情>
2019-11-25 16:59:00
云资讯 联想企业业务集团与VMware达成战略合作 赋能中国客户智能转型
此次联想与VMware的深度合作,将助力联想在超融合架构、混合云、虚拟化等软件定义方面形成更具创新性和多样性的产品与解决方案,更好的服务于中国客户。” <详情>