尤其是虛擬化層之上的操作系統(tǒng),最容易受到安全威脅。這是因為,安全和應(yīng)用程序的大小以及關(guān)聯(lián)應(yīng)用程序的多少息息相關(guān),應(yīng)用程序越多出現(xiàn)安全漏洞的可能性越大。操作系統(tǒng)本身很大,還要支持很多應(yīng)用程序,自然成為安全攻擊的標靶。今年9月,VMware為此推出了虛擬化產(chǎn)品VMware ESX Server 3i,它被稱為下一代的Hypervisor(運營管理)。由于除去了以前版本的ESX Server中基于Red Hat Linux的服務(wù)控制臺,使得它的技術(shù)特性更為突出。這一特性就是VMware直接將產(chǎn)品應(yīng)用置于硬件之上,和操作系統(tǒng)不存在直接聯(lián)系,因此不管用戶怎樣使用、部署、管理這個系統(tǒng),操作系統(tǒng)的安全問題都不會影響VMware虛擬機。而且,ESX Server的大小也從原有的2GB瘦身到32MB,這不僅使它可以更為方便地集成到服務(wù)器中,同時,32MB大小,接口少而單一,只用于在虛擬機上編程,不會被用來編寫新的應(yīng)用程序運行在虛擬機上,因此也不易受到外界攻擊。
據(jù)悉,采用VMware ESX Server 3i,用戶在啟動服務(wù)器的短短幾分鐘內(nèi)就能獲得虛擬化能力。啟動虛擬化服務(wù)器后,用戶便可直接進入系統(tǒng)管理程序,虛擬化技術(shù)因此得到進一步簡化,使得用戶在更新計算基礎(chǔ)架構(gòu)時也能夠更輕松地接入。據(jù)悉,VMware 90%的企業(yè)用戶在生產(chǎn)中使用VMware進行基礎(chǔ)設(shè)施改進,其中還有超過一半的用戶使用了分布式的資源調(diào)配以及容災(zāi)等新的功能。
強調(diào)芯片虛擬化能力已成為Intel和AMD兩家企業(yè)在4核服務(wù)器芯片較量中的一大競爭重點。戴安·格琳表示,隨著新品ESX Server 3i的推出,它其實已經(jīng)被集成到Dell、HP、IBM等公司的服務(wù)器硬件中,這使得服務(wù)器在出廠時就獲得了虛擬化的能力。不僅如此,Dell還宣布將在服務(wù)器中提供集成的Xen作為另外一種虛擬化架構(gòu)的方案。對于虛擬化未來的技術(shù)發(fā)展,戴安·格琳認為主要有兩個:一個是解決IT硬件的問題,如CPU與內(nèi)存管理、存儲管理、災(zāi)難恢復(fù)等;另一個是優(yōu)化硬件,虛擬化層主要優(yōu)化硬件的使用,包括CPU、內(nèi)存、存儲、I/O,提高硬件的效能與能耗效率。