在虚拟化环境中运行SQL Server的数据库管理员(DBA)们往往最担心的就是安全问题,但根据专家的观点,其实并无必要。SQL Server在虚拟化世界中的安全问题与传统数据库环境的安全挑战并无太多差异。

按照经验来看,SQL Server往往是最后一个进行虚拟化的应用,主要是因为DBA在这个领域并不熟悉,把一个极为关键的应用放到虚拟化环境中,很有可能会造成性能方面的瓶颈,更不用说还有安全性问题需要解决。

虚拟化的优势主要在于削减硬件需求,减少停机时间并易于维护,此外还可以降低数据中心的电力和制冷需求。出于成本的考虑,这对于一个企业来说是非常具有吸引力的,因此用户都在寻求为SQL Server数据库实施虚拟化的部署。

SQL Server咨询顾问Denny Cherry在他的书中提到:“针对安全问题,虚拟化并不会带给企业更多的挑战,因为你的SQL Server运行在Windows服务器上,而其他底层在运行hypervisor.虚拟SQL Server和物理SQL Server是没有区别的,所以我们所熟悉的SQL Server最佳实践还是成立的。”

在某种程度上,这种安全性的忧虑源自于缺乏对虚拟化环境的了解,认为添加额外层会将安全性复杂化,SQL Server架构更容易被暴露在外部。这其实是一个严重的误区。

事实上,专家认为无论是虚拟化SQL Server还是物理SQL Server,其安全性挑战都存在,并无太大差别。独立咨询顾问Brent Ozar表示:“如果你使用SAN,那数据就会存储在共享的设备上,如果SAN管理员想要把数据拷贝出去的话,那他只需要做一个快照就可以了。像这样的安全性问题,无论是虚拟化环境中还是物理环境中,都一样存在。”

标准的安全性准则

农业信贷银行AgFirst并没有让安全性成为阻碍部署SQL Server虚拟化环境的问题。他们在所有的应用上几乎都是用了虚拟化技术,该公司的数据库架构师K. Brian Kelley介绍,公司使用虚拟化技术主要是为了寻求一个高可用的解决方案,特别是准对那些小型的SQL Server数据库,公司不希望花太多钱在购买硬件服务器上。

Kelley说:“一些人认为虚拟化会降低系统的安全性,这其实是错觉。SQL Server安全最薄弱的环节在于操作系统或者部署在它之上的应用程序,这与虚拟化环境还是物理环境并无关系。”

无论哪种环境,要确保SQL Server安全性的最佳方法,就是制定一系列标准的安全准则。在物理环境中,网络管理员和DBA需要定期检查哪些人员访问了数据中心,针对虚拟化环境依然如此,管理员需要定期检查谁访问虚拟服务器。但有这样一个问题需要注意,能够进入数据中心接触到物理服务器的人毕竟是少数,而能够访问虚拟服务器的人会更多。

Ozar认为,无论物理环境还是虚拟环境,还有大量的DBA在进行SQL Server安全性保护工作时,并没有制定一个清晰标准的安全准则。而且在细微的地方做的还不够,DBA需要想清楚所有的安全隐患,并一一“对症下药”。他说:“想一想,如果有人明天偷走了你的备份磁带会是怎样?如果这个问题很严重的话,那么你就需要对所有的数据进行加密,当然可以使用SQL Server自带的透明数据加密功能,对于虚拟化环境依然是如此。DBA需要加强对SQL Server的安全防范意识。”

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2020-10-12 17:05:25
互联网 网银互联作为网络优化服务唯一供应商,正式入驻杭州跨境电商综试区
近日,网银互联与中国(杭州)跨境电子商务综合试验区签订了合作协议,网银互联将作为首家网络优化服务供应商入驻综试区,届时,网银互联将为为综试区数以万计的跨境电子商 <详情>
2020-10-07 22:16:32
云资讯 索尼收购Nevion 增强云计算端到端解决方案
索尼影像产品及解决方案公司(简称索尼)近日宣布,收购虚拟化媒体制作解决方案提供商Nevion AS(Nevion),以进一步增强其业务组合,为广电及其他领域业务提供基于IP和云 <详情>
2020-06-29 16:06:03
市场情报 财务服务器“虚拟化”,浪潮助力鄂旅投开启“云化”之路
随着鄂旅投集团资产规模的不断扩大和业务量的不断增加,对财务信息化管理的要求不断提高,如何提升系统运行效率,降低运行风险?在虚拟化、云技术已经成为可靠、先进的信息化技 <详情>
2020-02-19 12:59:00
互联网 智汇华云|华云大咖说:华云安超OS医疗云解决方案分享
随着科技的不断发展,医疗与科技正在全面融合。从目前来看,中国医疗体系正在进行大规模改革,不仅加速实施基于信息化平台、 HIS 系统的整体建设,还推动医疗业务应用与基 <详情>
2019-11-25 16:59:00
云资讯 联想企业业务集团与VMware达成战略合作 赋能中国客户智能转型
此次联想与VMware的深度合作,将助力联想在超融合架构、混合云、虚拟化等软件定义方面形成更具创新性和多样性的产品与解决方案,更好的服务于中国客户。” <详情>