10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------2.6.1 Consequenties voor het netwerkVirtualisatie biedt nieuwe mogelijkheden op het gebied <strong>van</strong> netwerkconfiguratie. Er bestaan legiomogelijkheden om hier invulling aan te geven, variërend <strong>van</strong> server virtualisatie met <strong>een</strong> fysiekingeregeld netwerk tot aan <strong>een</strong> volledig gevirtualiseerd platform waarbij merendeel <strong>van</strong> fysiekenetwerk componenten zijn ver<strong>van</strong>gen door virtuele oplossingen.Indien er gebruik wordt gemaakt <strong>van</strong> server virtualisatie zal er vrij snel behoefte ontstaan om bepaaldevirtuele servers <strong>van</strong> elkaar te scheiden (Veldhuis & Turk, 2008). Belangrijkste reden hiervoor is datverschillende VM’s over <strong>een</strong> ander classificatie niveau ten aanzien <strong>van</strong> onder andere dekwaliteitsaspecten beschikbaarheid, vertrouwelijkheid en integriteit beschikken. Hiermee wordtgedoeld op de afwijkende eisen die voor verschillende VM’s gelden. Zo zullen er andere eisen aan<strong>een</strong> ontwikkel VM ten opzichte <strong>van</strong> <strong>een</strong> productie VM worden gesteld bijvoorbeeld ten aanzien <strong>van</strong>beveiliging. Het virtueel scheiden <strong>van</strong> dergelijke servers (lees VM) middels vLAN’s (Virtueel LAN)is dan <strong>een</strong> veel gebruikte oplossing (NSA, 2008). Met virtuele netwerken kan <strong>een</strong> netwerk inmeerdere logische geïsoleerde netwerken worden verdeeld, elk met hun eigen karakteristieken op hetgebied <strong>van</strong> routing, switching, beleid, quality of services (QOS), brandbreedte, beveiliging e.d.Dergelijke logische partities kunnen ingericht worden voor de doelgroep die moet wordenondersteund, zoals de afdeling inkoop, verkoop, consultants e.d. Netwerk virtualisatie biedt daarmeemogelijkheden om hun resources af te schermen, aan eisen uit regelgeving te voldoen en deinfrastructuur te consolideren. Het inrichten <strong>van</strong> vLAN’s en het koppelen met de fysieke switchvereist <strong>een</strong> duidelijke visie op de elementen die bij elkaar horen of juist gescheiden moeten blijven.Binnen <strong>een</strong> gevirtualiseerd netwerk zijn diverse typen netwerkverkeer te onderkennen, zoals <strong>een</strong>gescheiden beheer en productie netwerk. Deze verschillende vormen <strong>van</strong> netwerkverkeer dienen elkhun eigen doel en moeten afhankelijk <strong>van</strong> hun impact op andere componenten <strong>van</strong> elkaar wordengescheiden (NSA, 2008). Virtuele netwerken bieden <strong>een</strong> hoge mate <strong>van</strong> flexibiliteit, maar vereist ook<strong>een</strong> gestructureerde aanpak. Het ongecontroleerd gebruiken <strong>van</strong> vLAN’s kan ertoe leiden datbijvoorbeeld <strong>een</strong> databaseserver VM aan dezelfde netwerk zone wordt gekoppeld als de DMZ, metmogelijk dataverlies tot gevolg.Hoewel het virtualiseren <strong>van</strong> <strong>een</strong> netwerk veel mogelijke voordelen biedt, bestaan er ook nadelen. Hetvirtualiseren <strong>van</strong> netwerken gebeurt softwarematig en daardoor ontstaat er enige vertraging. Dezesoftware vertraging raakt voornamelijk de performance <strong>van</strong> het netwerk en opslag (DAS, IP SAN, FCSAN, NAS) (Chen & Bozman, 2009). Daarnaast verloopt binnen <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>omgeving</strong> allenetwerkverkeer <strong>van</strong> meerdere VM’s over één fysieke netwerkverbinding. Indien <strong>een</strong> groot aantalVM’s op één fysieke server zijn geïnstalleerd kan netwerkcongestie ontstaan op de fysiekenetwerkpoort <strong>van</strong> de fysieke server (opstopping). Hiervoor dienen maatregelen genomen te wordendie dergelijke verstoringen voorkomen. Als voorbeeld wordt ‘trunking’ aangedragen, waarbij decapaciteit <strong>van</strong> meerdere fysieke netwerkkaarten wordt gebundeld tot één logische netwerk kaart. Juistdatabaseservers kenmerken zich door grote hoeveelheden data die over het netwerk worden verstuurd.Afhankelijk <strong>van</strong> de gekozen configuratie heeft dit impact op de beschikbare capaciteit en performance<strong>van</strong> het netwerk en daarmee op andere VM’s.2.6.2 Consequenties voor de data opslagEen andere zeer breed toegepaste vorm <strong>van</strong> virtualisatie vinden we terug bij opslag (‘storage’). Dezevorm <strong>van</strong> virtualisatie richt zich in de praktijk op consolidatie (Morgan, 2006). Er komen de laatstejaren steeds meer intelligente systemen op de markt voor centrale opslag <strong>van</strong> gegevens. Dezezogenaamde storage systemen kunnen aangesloten worden op <strong>een</strong> snel netwerk. Ze staan bekendonder de termen SAN (Storage Area Network) en NAS (Network Area Storage). Deze systemenleggen de basis voor storage virtualisatie. De data wordt zodanig opgeslagen dat VM’s kunnenworden getransporteerd <strong>van</strong> de ene naar de andere server en gebruik kunnen blijven maken <strong>van</strong> decentraal opgeslagen data. Ofwel, er is behoefte aan <strong>een</strong> opslag configuratie, die de mogelijkheden <strong>van</strong>virtualisatie niet afremt. De keuze voor het gehanteerde opslag systeem wordt dan ook essentieel voorde betrouwbaarheid <strong>van</strong> het virtualisatie platform (Veldhuis & Turk, 2008). Door meerdere VM’s opéén fysieke machine te draaien, waarbij één connectie naar de centrale opslag wordt gehanteerdontstaan nieuwe risico’s wat betreft single point of failure. Indien de centrale gegevensopslag niet---------------------------------------------------------------------------------------------------------------------------Pagina 16

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!