10.08.2015 Views

Risico’s van een gevirtualiseerde IT-omgeving

Risico's van een gevirtualiseerde IT-omgeving - Vurore

Risico's van een gevirtualiseerde IT-omgeving - Vurore

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Possen & Ulrich<strong>Risico’s</strong> <strong>van</strong> <strong>een</strong> <strong>gevirtualiseerde</strong> <strong>IT</strong>-<strong>omgeving</strong>---------------------------------------------------------------------------------------------------------------------------ReferentieReferentie CobiTbeheersmaatregelGeïdentificeerde beheersmaatregel t.b.v. virtualisatieSE-42 DS5.10 Network Security Maak g<strong>een</strong> gebruik <strong>van</strong> “promiscuous mode” voor alledaagsebedrijfsvoering. Deze maatregel geldt voor alle switches en poortgroepen afzonderlijk.Promicuous mode stuurt alle data door in plaats <strong>van</strong> uitsluitendde noodzakelijke frames.4.6.7 Virtual StorageBinnen deze sectie worden specifieke risico’s en noodzakelijke beheersmaatregelen voor VirtualStorage beschreven. Voor meer informatie over <strong>een</strong> Virtual Storage, zie paragraaf 2.5.6.De virtualisatie biedt <strong>een</strong> abstractielaag tussen de technisch complexe opslag architectuur en de opslagelementen die zichtbaar zijn voor de gebruiker binnen de virtuele <strong>omgeving</strong>. De virtuele opslagelementen die voor <strong>een</strong> VM beschikbaar zijn, zijn virtuele presentaties <strong>van</strong> fysieke opslag mediums.Een belangrijke keuze in geval <strong>van</strong> VMware is daarbij om <strong>een</strong> VMFS-gebaseerde, of juist <strong>een</strong> NFSgebaseerdeoplossing te kiezen. Belangrijk is dat beide oplossingen ondersteuning bieden voorgedeelde en gecoördineerde toegang <strong>van</strong>af meerdere servers. Bij VMFS wordt die functionaliteit in deservers afgehandeld, bij NFS primair in de storagelaag zelf. Het gaat te ver en is buiten de scope <strong>van</strong>deze scriptie om beide opslag methodieken te beschrijven en specifieke risico’s te identificeren.Een VM wordt opgeslagen als <strong>een</strong> set <strong>van</strong> bestanden in <strong>een</strong> eigen directory in de datastore. Ook <strong>een</strong>virtual disk wordt als <strong>een</strong> file in deze datastore gepresenteerd. Een datastore is fysiek <strong>een</strong> VMFS filesystem volume of <strong>een</strong> directory op <strong>een</strong> NAS. Zoals ook in onderstaand voorbeeld duidelijk wordt, kan<strong>een</strong> datastore meerdere fysieke storage systemen aanspreken. Veldhuis en Turk (2008) geven voor <strong>een</strong>database-applicatie het voorbeeld dat er meerdere disks zodanig worden gecombineerd dat er klasses<strong>van</strong> disks met unieke eigenschappen ontstaan. Voor <strong>een</strong> database-applicatie kan <strong>een</strong> klassebijvoorbeeld bestaan uit <strong>een</strong> grote hoeveelheid zeer snelle disks. Van de geboden capaciteit kanvervolgens <strong>een</strong> kleiner stukje aan de databaseserver worden toegewezen. Dit heet <strong>een</strong> Logical Unit ofLUN.Ook specifieke virtualisatiefunctionaliteit vraagt om specifieke architectuur keuzes. Bij het gebruik<strong>van</strong> Vmotion is het bijvoorbeeld noodzakelijk dat zowel de bron als doel ESX server rechten hebbentot de datastore waarop de te migreren VM is opgeslagen.---------------------------------------------------------------------------------------------------------------------------Pagina 56

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!