VMware Infrastructure可增强安全性
利用VMware Infrastructure可建立一致、安全、可审核的数据中心环境,这样的数据中心可以由不同类型的硬件构成。虚拟机内运行的操作系统仍然需要安全性管理和漏洞补丁程序,但由于VMware Infrastructure强制执行基于角色的严格访问控制,系统的稳定性和安全性得以大大提升,访问权限的管理也得到了简化。
对数据中心进行集中的保护和审核
可以通过十分细致而又灵活的访问控制对虚拟机的配置和远程访问进行保护,因此仅有极少数IT员工需要直接访问VMwareInfrastructure的服务器硬件。管理员和最终用户都可以通过远程访问的方式实现服务器的部署和配置,同时,审核日志会对重大操作进行详细记录。有些应用程序本身并没有足够的安全性。在这种情况下,可以通过管理虚拟机的访问权限来控制用户对应用程序的访问。
从硬件级别上实现故障和安全性的隔离
各个虚拟机在运行过程中彼此完全隔离。因此,除非通过网络通信,否则感染病毒或受损的应用程序不会影响同一环境中的其他虚拟机。借助故障隔离功能,经过适当配置的虚拟机可以更好地抵御病毒和黑客的攻击,因为一台虚拟机的故障不会危及到其他虚拟机。通过VMware Infrastructure的虚拟网络连接,管理员能够灵活地将虚拟机从公司网络中隔离出来,或者使它们与网络中的其他物理机完全对等。
VMware Infrastructure可提高可用性
VMware Infrastructure可以进行零宕机硬件维护和服务器备份,从而提高了应用程序的可用性,几乎实现了应用程序100%的正常运行时间。VMware Infrastructure能够借助VMware HA以成本效益很高的方式实现高可用性。
支持零宕机维护
有了虚拟基础架构之后,IT经理便可以十分灵活地为其员工安排工作任务。这也许是虚拟基础架构的显著优势之一。由于将硬件维护任务与软件维护任务分离开来,因此宕机不会再造成管理任务的长时间延迟。借助VMware Infrastructure,IT人员只需将ESX Server主机设置为维护模式,DRS就能够自动将所有虚拟机迁移到资源池中的另一个ESX Server上。这样,维护物理服务器时就不再需要宕机。维护工作可以在主要工作时段(上午8点到下午5点)进行,而无需安排在夜间和周末。同样,可以随时为正在运行的操作系统创建快照,以便进行调试或补丁程序测试。如果新的补丁程序或应用程序升级出现问题,可以进行离线检查,而无需中止服务器来进行维护。这样就可以安排能力最强的员工以最高的效率解决问题。
支持零宕机备份
借助Consolidated Backup,可以将虚拟机作为虚拟磁盘来备份或者使虚拟机的备份具有文件级别的可视性。虚拟机的备份不再需要宕机,也不会对虚拟机和局域网的性能产生任何影响。Consolidated Backup会在暂停客户操作系统的文件系统之后创建虚拟机快照,以确保文件的完整性。然后,Windows备份代理服务器可以装载这些虚拟磁盘快照,并通过标准的备份代理程序将备份文件存储到磁带或磁盘设备中。
通过简单、迅速的灾难恢复,让业务连续性得到高水准的保护
传统的高可用性解决方案通常比较复杂和昂贵,而且一般专门用于极为重要的应用程序。而VMwareInfrastructure降低了高可用性的成本,使大多数目前未受保护的应用程序均可实现高可用性。
借助VMwareHA,公司可以建立一个统一的灾难恢复平台,在发生硬件故障的情况下,恢复生产环境的虚拟机,而无需再投入大量成本为每台生产环境的计算机购置备用机。VMwareHA以具备成本效益的方式为虚拟机中的所有应用程序提供了高可用性。与其他专用于特定操作系统或应用程序的高可用性解决方案不同,VMwareHA可为整个IT环境提供一个统一的、易于管理的高可用性解决方案,而这成为了整个IT环境的"第一道防线"。