10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------continuïteitsmanagement zijn achterhaald.Vervolgens zullen specifieke risico’s en noodzakelijkebeheersmaatregelen worden geidentificeerd.Specifieke virtualisatiefunctionaliteit met betrekking tot continuïteitsmanagement bestaat o.a. uit(VMware, 2006a)(VMware, 2006d)(Bowker, 2008):• Overzetten <strong>van</strong> VM’s tussen fysieke servers: Binnen <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>omgeving</strong> bestaanvaak meerdere fysieke servers waarop één of meerdere logische VM’s draaien. Met <strong>een</strong>verplaatsingsfunctionaliteit, binnen VMware Vmotion genaamd, kan <strong>een</strong> VM <strong>van</strong> de enefysieke machine overgezet worden naar <strong>een</strong> andere fysieke machine. Op deze manier kanbijvoorbeeld ruimte op <strong>een</strong> fysieke server worden gecreëerd voor andere VM’s.• Automatisch overzetten: Deze functionaliteit kan binnen virtualisatieplatformen nog verderworden uitgebreid door het overzetten <strong>van</strong> <strong>een</strong> VM volledig automatisch te latenplaatsvinden. Op basis <strong>van</strong> vooraf ingestelde configuratie-instellingen kan wordenafgedwongen dat bij bepaalde prestatie en capaciteitslimieten <strong>een</strong> VM wordt overgezet naar<strong>een</strong> minder intensief belaste fysieke server. Binnen VMware wordt deze functionaliteit DRSgenoemd.• Cluster: Een andere functionaliteit op het gebied <strong>van</strong> continuïteit is bekend onder de naamresource-clustering. Binnen <strong>een</strong> niet <strong>gevirtualiseerde</strong> <strong>omgeving</strong> is dit vergelijkbaar met hetclusteren <strong>van</strong> databases met bijvoorbeeld Microsoft Cluster Service (MSCS). Binnen <strong>een</strong>dergelijke configuratie moeten resources dubbel worden uitgevoerd en bestaat er <strong>een</strong>mechanisme dat in geval <strong>van</strong> <strong>een</strong> storing de ene instantie (secondaire) het overneemt <strong>van</strong> deandere instantie (primaire). Binnen VMware is <strong>een</strong> dergelijke functionaliteit geïmplementeerdonder de naam HA (high availability). HA maakt gebruik <strong>van</strong> resource clusters. Dit betekentdat de resources die binnen het cluster zijn opgenomen, virtueel worden samengevoegd. Erwordt hierbij <strong>een</strong> service geïnstalleerd op elke server binnen de resource pool en er wordtdoorlopend gecontroleerd of alle servers nog actief reageren op signalen. Indien <strong>een</strong> serverniet reageert , worden alle virtuele servers <strong>van</strong> deze fysieke host verplaatst naar <strong>een</strong> anderefysieke host binnen het cluster.• Back-ups: Binnen <strong>een</strong> <strong>gevirtualiseerde</strong> infrastructuur wordt vaak nog steeds gebruik gemaakt<strong>van</strong> tapes. Ongeacht de nieuwe mogelijkheden die virtualisatie ons biedt, zal dit ook nietdirect veranderen. Al is het <strong>van</strong>wege bewaartermijnen <strong>van</strong> data e.d. Virtualisatie biedt echterook op dit vlak nieuwe mogelijkheden in de vorm <strong>van</strong> snapshots. Een snapshot maakt nietmeer <strong>een</strong> traditionele back-up <strong>van</strong> data of <strong>een</strong> applicatie maar neemt <strong>een</strong> foto (snapshots) <strong>van</strong>de gehele VM.• Portabiliteit: Als <strong>een</strong> rode draad door deze scriptie wordt erop gewezen dat virtualisatiehardware loskoppeld <strong>van</strong> de logische (besturingssyteem) laag. Op het gebied <strong>van</strong> continuïteitbetekent dit in het geval <strong>van</strong> <strong>een</strong> redundant uitgevoerde infrastructuur, de hardwareconfiguratie niet meer identiek hoeft te zijn. In <strong>een</strong> niet <strong>gevirtualiseerde</strong> infrastructuur moetvoor <strong>een</strong> applicatie de hardware <strong>van</strong> twee server instanties volledig identiek zijn ombijvoorbeeld <strong>een</strong> image (copy <strong>van</strong> <strong>een</strong> configuratie) terug te kunnen zetten. Deze beperkingbestaat binnen de virtueel uitgevoerde infrastructuur niet meer, wat tot grote besparingen kanleiden, aangezien de hardware niet altijd evenredig hoeft te worden ge-update.Het belangrijkste risico voor continuïteitsmanagement bij virtualisatie is dat er meerdere virtueleservers op één fysieke machine draaien, waardoor de impact <strong>van</strong> uitval <strong>van</strong> deze fysieke server veelgroter wordt. Er ontstaat <strong>een</strong> ‘single point of failure’, voor meerdere VM’s. De impact voor deorganisatie neemt nog <strong>een</strong>s toe indien gekeken wordt naar ketens (Hau & Araujo, 2007). Alsbijvoorbeeld <strong>een</strong> <strong>gevirtualiseerde</strong> applicatieserver op <strong>een</strong> fysieke server gebruik maakt <strong>van</strong> <strong>een</strong>onderdeel (bijvoorbeeld <strong>een</strong> databaseserver) dat op de falende fysieke server draait, dan zal ook dezeapplicatie hier<strong>van</strong> hinder ondervinden.Bij <strong>een</strong> continuous service implementatie, waarbij beide <strong>omgeving</strong>en volledig zijn gevirtualiseerd kaner alsnog <strong>een</strong> risico optreden. VM’s zijn namelijk flexibel en kunnen <strong>een</strong>voudig over de verschillendeservers worden gemigreerd (zelfs volledig automatisch). Dit kan ertoe leiden dat twee virtueeluitgevoerde servers op dezelfde fysieke server worden uitgevoerd. Het falen <strong>van</strong> de fysieke server zal---------------------------------------------------------------------------------------------------------------------------Pagina 36

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!