虚拟技术对数据中心的影响
566为特定的IT人员提供特定虚拟机的适当权限
要想为特定的IT人员提供待定物理服务器的访问和适当操作权限,整个过程已经相当复杂。例如,系统管理员可能获得根访问权,而应用专家只能获得操作系统上运行的软件访问权。
当多台虚拟服务器运行在各自的物理机上时,这些权限的管理将变得更为复杂。例如,如果在一台物理服务器上运行着10台虚拟服务器,而我们需要为应用专家提供其中一台虚拟服务器的访问权,那么IT经理就必须在物理机的ESX服务控制台上管理适当的权限,而ESX服务控制台充当的是VMware虚拟层和物理机上运行的各个虚拟服务器的管理网关。
如果安装了多台虚拟服务器,就需要使用VMware的VirtuaCenter等软件来管理多个ESX服务器。然而,多数IT经理不希望让自己的系统管理员和应用专家访问VirtuaCenter,因为此类访问权有可能使这些人员获得对数据中心虚拟基础设施的不恰当的控制权,因此,IT经理们通常会向技术人员提供其管理的虚拟机的IP地址或管理URL。
在虚拟服务器和物理机之间迁移的过程中保持管理任务
如果虚拟服务器要在物理机之间移动,手动分配IP地址和管理URL的方法很可能带来一些麻烦。例如在进行负载均衡的过程中就需要对虚拟机进行移动。然而,应用专家在得到自己负责的虚拟服务器的新地址之前,他们很可能会在很长一段时间里与这些服务器失去联系。更糟糕的是,VMware的VirtualCenter在某些设定下会自动根据预先定义的业务规则自动移动虚拟服务器。
保护多台虚拟服务器免受单台物理服务器中配件故障的干扰
在物理服务器中,配件故障在应用中断之间的关系是一对一式的。当多个应用运行在同一台服务器上时,这种风险将变得更为严重。从理论上来说,虚拟技术支持可以将应用于配件故障隔离开来,使IT部门能够运行镜像的虚拟服务器或迅速将虚拟服务器从一台物理机移植到另外一台上。但是,并非所有的IT部门都在其它具备VMware能力的服务器上具备足够的闲置容量来应对这种负载,因此单台物理机的故障很可能导致二十或更多虚拟机的损失。因此,实施VMware的IT部门必须敏感的意识到,大量虚拟服务器复用同一台物理机所产生的隐患,因此这些IT部门必须拥有针对这些物理机的必要带外访问能力,以便有效的解决BIOS层和硬件层的问题。