| Virtualizace a zálohování dat |
|
Autor: Aleš Hok, konzultant zálohovacích řešení Acronis – společnost Zebra systems, s.r.o. Virtualizace přináší do firem celou řadu významných výhod: podstatně snižuje náklady na IT, zvyšuje využití hardware, optimalizuje síťovou strukturu a zvyšuje dostupnost serverů.
Možná se i ve Vaší společnosti zabýváte otázkou optimalizace serverů. Databázový server, aplikační server, souborový server, terminálový server, to vše vyžaduje investice do HW, místa, obsluhy, technického zázemí či spotřeby elektrické energie. Tím ale náklady zdaleka nekončí, významnou roli hraje také cena technické podpory a servisu. Ta se mnohdy pohybuje v desítkách procent pořizovací hodnoty serverů. Právě na tuto situaci je odpovědí virtualizace, která umožňuje konsolidovat pobočkové servery, jakými jsou například: tiskový server, faxový server, webový a Exchange server na jediném fyzickém stroji. Zároveň má ale každá přidělená role pro sebe vlastní hardwarové prostředky a vlastní instanci operačního systému. Z tohoto je zřejmé že dochází ke snížení nákladů na hardware, správu a údržbu serverů a přitom je současně garantována vysoká spolehlivost a bezpečnost celého řešení. Jako virtualizace se v prostředí počítačů označují postupy a techniky, které umožňují k dostupným zdrojům přistupovat jiným způsobem, než jakým fyzicky existují, jsou propojeny atd. Virtualizované prostředí může být mnohem snáze přizpůsobeno potřebám uživatelů, snáze se používat, případně před uživateli zakrývat pro ně nepodstatné detaily (jako např. rozmístění hardwarových prostředků). Smyslem virtualizace je lepší využití hardwaru a pro více účelů. Virtualizovat lze na různých úrovních, od celého počítače (tzv. virtuální stroj), po jeho jednotlivé hardwarové komponenty (např. virtuální procesory, virtuální paměť, virtualizace vzdálených úložných zařízení atd.), případně pouze softwarové prostředí (virtualizace operačního systému). Význam virtualizace se naplno projeví především v oblasti podnikových serverových řešení. Hardware fyzických serverů bývá totiž často využit jen z části, a firmě tak vznikají zbytečné náklady, které se ještě navyšují v případě potřeby různých serverů pro různé účely. Firma má sice hardwaru dostatek, ale není schopná ho plně využívat a jeho provozování je zbytečně nákladné. Díky virtualizaci, tedy dojde ke snížení počtu serverů. S využitím jejich plného výkonu, výrazně klesnou nároky na technologické zázemí i samotnou obsluhu. To umožní efektivnější využití výkonnosti provozovaného HW a následně umožní redukci nákladů na celou infrastrukturu. Důležité totiž je, že pro virtualizaci není nutné pořizovat nový hardware, ale je možné využít stávající technické vybavení. Virtualizace umožňuje současně sdílet periferie (není nutné mít více karet - LAN, iSCSI, FC atd.), vytvářet clustery přímo na úrovni virtuálního hardwaru a dynamicky alokovat zdroje za provozu podle požadavku aplikace. Virtualizace vám výrazně usnadní správu a řízení vaší IT infrastruktury. Nyní budete moci jednoduše realizovat za plného provozu činnosti, které byly dříve možné pouze s odstavením. Aplikace můžetepřesouvat mezi různými HW servery, čímž se zajistí dostatečný výkon. Servery, které jsou součástí virtualizované infrastruktury, mohou pracovat v clusterech. To vám přinese zajištění běhu aplikací s vysokou dostupností. Prostor na diskovém poli může být sdílen mezi jednotlivými aplikacemi nebo každá aplikace může mít svůj vlastní. Samozřejmostí je, že na jednom hardwaru může pracovat více operačních systémů současně. Ať už se jedná o Linux nebo Windows, a to v rozličných verzích s nejrůznějšími service packy a patchy.
Zálohování virtuálních strojů je tedy pochopitelně důležitým tématem, které se řeší při každé implementaci virtualizace. Zálohovacích systémů je dnes k dispozici celá řada s rozdílnými vlastnostmi a funkcemi. Vybrat z nich ten pravý přesně podle potřeb vaši firmy může být zdlouhavý proces. Co bychom tedy měli od zálohovacího systému požadovat? Migrace systémů do virtuálního prostředí a zpět na fyzický stroj - kvalitní zálohovací systémy musí umožnit virtualizaci systému, která dokáže hotové zálohy jednoduše převést do virtuálního prostředí. Image soubory je pak možno kdykoli převést přímo na formát VMDK, VHD nebo HDD. Zprovoznění a další fungování systému ve virtuálním prostředí je tak otázkou několika málo minut. Vytvoření zálohy virtuálního stroje a její následné obnovení na fyzický stroj pak umožní pokračovat ve fungování systému s minimálními výpadky. Tuto možnost určitě ocení každý správce, který se někdy snažil provést obnovu na jiný hardware, než byl ten původní. Možnost použít zálohy kdekoli – i na strojích s odlišným hardware. Představme si havárii systému kritického pro chod firmy. Záloha existuje, je bezpečně uložena, ale stroj, na kterém systém běžel je fyzicky poškozen nebo úplně zničen. Co si v takové situaci počít, když hardwarově totožný stroj, na který by mohl být systém obnoven není k dispozici? Jednou z možných cest je již zmiňovaná možnost zprovoznění systému ve virtuálním prostředí. Další možností, která se nabízí je obnovení zálohy na hardwarově odlišný stroj. Vyspělá zálohovací řešení již tuto možnost nabízejí. Ta při obnově zálohy na počítač s odlišným hardwarem umožní vyměnit ovladače potřebné pro fungování systému. Spuštění a provozování původního systému na počítači s odlišným hardware je přínosné také při upgradu hardwarového vybavení organizace. Jednoduchá migrace systému na nový hardware je nejrychlejší cestou jak upgradovat kritické systémy s minimálními prostoji. Možnost okamžité obnovy zálohy na čistý stroj (bare-metal restore) |











Dnes jsou běžně dostupné servery s takovým výkonem, že mohou spolehlivě zastat více serverových rolí, nicméně díky požadavkům na vysokou bezpečnost a spolehlivost je není vhodné implementovat v rámci jedné instance operačního systému.
Důležité je ale dbát na zabezpečení virtuálního prostředí. Při jeho napadení bychom totiž mohli najednou přijít o spoustu důležitých centrálně uložených dat. Napadení virtuálně provozovaného programu je sice pro útočníka obtížnější, neboť musí nalézt bezpečnostní díru nejen v samotném programu, ale i ve virtualizačním programu, nad kterým je cílový program provozován. Nicméně, pokud se takový útok podaří ztráty jsou citelné. 




