云計(jì)算數(shù)據(jù)中心帶來(lái)的第一大挑戰(zhàn)便是服務(wù)器數(shù)量的急劇增加,若是全部采用物理服務(wù)器,越來(lái)越多的服務(wù)器數(shù)量將會(huì)給數(shù)據(jù)中心的維護(hù)帶來(lái)巨大的挑戰(zhàn),另外,不同服務(wù)器的不同需求、物理服務(wù)器如何快速備份等問(wèn)題都為虛擬化技術(shù)的實(shí)施帶來(lái)了契機(jī)。但是,虛擬化技術(shù)帶來(lái)的安全問(wèn)題卻成為了新的挑戰(zhàn)。
SoincWALL中國(guó)研發(fā)中心總經(jīng)理陳中表示:“其實(shí),采用虛擬服務(wù)器與采用物理服務(wù)器相比,本身來(lái)講,安全其實(shí)是降低了。但是這個(gè)降低并不是虛擬化技術(shù)本身帶來(lái)的,而是因?yàn)樵诓渴鹛摂M化技術(shù)時(shí)所需要注意的安全問(wèn)題,用戶還沒(méi)有意識(shí)到。”虛擬化技術(shù)實(shí)施不恰當(dāng),會(huì)帶來(lái)更多的安全威脅,而現(xiàn)在的虛擬化技術(shù)部署情況,卻恰恰處于這個(gè)時(shí)期。
對(duì)于現(xiàn)在普遍使用的服務(wù)器虛擬化技術(shù),其實(shí)有一個(gè)問(wèn)題一直被數(shù)據(jù)中心用戶忽視掉了,那就是每個(gè)虛擬機(jī)之間的通信問(wèn)題。因?yàn)檫@些問(wèn)題在外部是看不到的。陳中表示:“虛擬機(jī)之間通信的可視性、可信性都比較弱,一般里面發(fā)生什么安全問(wèn)題,外部人員無(wú)法看到,所以很多時(shí)候都被忽略掉了。這是虛擬化技術(shù)存在的最大的安全問(wèn)題。”現(xiàn)在用戶的做法通常是為了獲取更高的性能,并不會(huì)對(duì)虛擬機(jī)之間的通信作過(guò)多的處理,而是讓它們直接進(jìn)行通信,這相對(duì)于物理服務(wù)器之間的通信來(lái)說(shuō),無(wú)疑會(huì)帶來(lái)新的安全漏洞。
針對(duì)上述的問(wèn)題,SonicWALL也有比較成熟的應(yīng)對(duì)技術(shù)。比如,GMS(全球管理系統(tǒng)),它可以提供一個(gè)針對(duì)VMware的解決方案,用戶可以直接將其接放在VM上實(shí)現(xiàn)對(duì)VM的管理。
虛擬化安全問(wèn)題展開(kāi)了一個(gè)關(guān)于云計(jì)算安全的新話題,隨著虛擬化安全問(wèn)題的不斷解決,云計(jì)算普及的腳步必定將會(huì)加速。