زنگ تفريح شماره83
پنج دغدغه اصلي مديران ارشد فناوري اطلاعات در حزه مجازي سازي سرورها:
1- مديريت تجهيزات مجازي
يكي از بهترين مزيتهاي زير ساختها و تمامي محصولات مجازي اين است كه به جاي آن كه مجبور باشيد فضاي يك سرور تست را پاكسازي كرده، نرمافزار را در آن نصب نموده، سپس ارتباط آن را با سيستم عامل و شبكه برقرار كنيد و ساعتي بعد بررسي كنيد كه آيا نرم افزار مورد نظر قادر به انجام كار مورد ادعاي خود هست يا نه، ميتوانيد آنان را در كمتر از چند دقيقه راهاندازي و تست نماييد.
البته تهيه محصولات مجازي بدون تست آنها توصيه نميشود. طبق اظهارات آقاي «مك دانلد» در بستههاي فروش محصولات مجازي مرتبط با سرورها ، يك سيستم عامل و برنامههاي مورد نياز به همراه پيكربندي خاص خود قرار دارند. البته خريدار اطلاع دقيقي از محتويات محصول خريداري شده از قبيل آخرين تاريخ نصب وصلههاي امنيتي، نسخه سيستم عامل و تاريخ به روز رساني آن و همچنين مسئوليت نگهداري نخواهد داشت.
2- رعايت قوانين سازمانها و امكان مشاهده فعاليتها
سرورهاي مجازي را نميتوان به صورت فيزيكي مشاهده كرد و طراحي آنها هم به گونهاي است كه فضاي ذخيره سازي، پهناي باند و انرژي مورد نياز آنها توسط سرورهاي فيزيكي قابل مشاهده تامين ميشود. معمولا براي مديران مراكز داده كه كنترل تمتم وقت فعل و انفعالات ماشنهاي مجازي موجود درون كامپيوتر ميزبان نيست، مجموعه سرورهاي مجازي تبديل به شبكهاي نامريي ميشوند كه به سختي ميتوان آن را كنترل كرد.
اصول متعددي وجود دارد كه بايد با قوانين سازمانها هماهنگ بوده، رعايت شوند. اگر از يك كنترل كننده مجازي براي مشاهده بستههاي دادهاي تبادل شده بين سرورهاي مجازي استفاده نميكنيد، نبايد به اين تصور باطل دل خوش كنيد كه هيچ فعاليت مشكوكي بين سرورهاي مجازي انجام نميشود. دقت داشته باشيد كه مطلقا هيچ دليل موجهي براي نصب نكردن ابزارهاي كنترل كامل فعاليتهاي سرورهاي مجازي وجود ندارد و بايد براي تهيه و استفاده از چنين ابزارهاي امنيتي هزينه كنيد.
راهكارها و دستورالعملهاي پيكربندي امنيتي ارايه شده از شركتهاي هايپرويزور، معمولا مرتفع كننده اكثر مسايل امنيتي است. البته بهتر است ديگر گروههاي صنعتي اين رهنمودها و راهكارها را بسط و توسعه داده، مواردي مانند مديريت پردازش اطلاعات، هماهنگي با خط مشيهاي سازمان و مانند آن را هم به آن اضافه كنند.
3- پراكندگي ماشنهاي مجازي
يكي ديگر از مسايل كليدي ماشينهاي مجازي، پراكندگي آنها است. رشد فزاينده و كنترل ناپذير به كارگيري ماشينهاي مجازي توسط مديران فناوري اطلاعات، برنامه نويسان و مديران واحدهاي كسب و كار كه نيازمند سرورهاي اضافي براي اهداف خاص خود هستند باعث شده كه نگهداري و مديريت آنها تبديل به كاري بسيار دشوار شود.
پراكندگي ماشينهاي مجازي منابع را به هدر داده، موجب ايجاد سرورهايي ميشود كه امكان ديدهوري آنها وجود ندارد و اين امر به خودي خود موجبات دسترسي غير قانوني به اطلاعات حساس سازمانها و شركتها را فراهم ميآورد و بعد از بروز احتمالي چنين اتفاقاتي برگرداندن اوضاع به حالت عادي امري فوقالعاده دشوار و خسته كننده ميشود. بهتر است ما با ماشينهاي مجازي همچون ماشنهاي فيزيكي كار كنيم و كارهايي از قبيل پويش سيستم توسط ضد ويروسها، نصب ديوارهاي آتش، محافظت در برابر هرزنامهها و مانند آن را در آنها هم انجام دهيم.
4- مديريت اشتباهات و مسئوليت پذيري
مساله اصلي سرورهاي مجازي، مسئوليت پذيري است. برخلاف سرورهاي فيزيكي كه در آنها مسئوليت مستقيم پايگاه داده بر عهده مديران فناوري اطلاعات است، مسئول اصلي سرورهاي مجازي دقيقا مشخص نيست. ايا بخش كسب و كار يك شركت يا سازمان كه درخواست تهيه سرورهاي مجازي را اعلام كرده حق پيكربندي و وظيفه تامين امنيت را عهدهدار است؟ يا مديران فناوري اطلاعات كه رابطه نزديكتري با ميزبان فيزيكي سرور مجازي دارند، اين مسئوليت را به عهده دارند؟ يا اين كه مدير سيستم خبرهاي كه تامين امنيت سرورهاي مجازي را تقبل كند؟
سازمانها هنگام اضافه كردن سرورهاي مجازي به اهميت مساله تامين امنيت لايه ديگري از فناوري در كنار برنامههاي كاربردي، سيستم عامل و سختافزارها واقف نيستند.
5- وصله زني و نگهداري
اگر يكي از مديران فناوري اطلاعات خوش شانس باشيد، شايد بتوانيد از زير بار سنگين فرآيند وصله زني، نگهداري و تامين امنيت سرورهاي مجازي سازمان ، شانه خالي كنيد. اگرچه سرورهاي فيزيكي توسط افراد خبره راهاندازي و پيكربندي ميشوند، اما مديران فناوري اطلاعات مجبورند ماشينهاي مجازي را از روي فايلهاي تصاوير سرورها كه فرايند راهاندازي، پيكربندي و وصله زني شان هفتهها و شايد ماهها قبل انجام شده، راهاندازي كنند.
اكثر شركتها با نگهداري تعدادي فايل ايميج به اصطلاح طلايي و چند منظوره، ماشينهاي مجازي جديدي را براي مقاصد مختلفي راهاندازي ميكنند. اما از سوي ديگر مجبورند صدها عدد از اين فايلها را كه تا حد زيادي هم پيكر بندي شدهاند روي ديويدي يا ديسك سخت به منظور پشتيباني از نرمافزارها يا ديگر نيازهاي خاص تجاريشان نگهداري كنند. البته جاي شكرش باقي است كه امكان تصوير فوري گرفتن از يك ماشين مجازي و نوشتن آن روي يك ديسك نوري وجود دارد. به اين ترتيب در دفعات بعد مجبور به ساخت و پيكربندي مجدد آن ماشين مجازي نخواهند بود و در مواقع اضطراري و بروز فاجعه هم به راحتي امكان بازيابي اش وجود دارد.