如何为虚拟化建立完整的IT基础架构审计

日期: 2011-05-08 作者:Michael J. Martin翻译:杨亚男 来源:TechTarget中国 英文

如果虚拟化需要一个统一的IT组织机制,而不是由独立的部门来处理应用程序、系统、网络以及存储方面的工作,那么首要步骤就是建立完整的IT基础架构审计。   可是在这之前,现在的网络工程师们还是面临着重重困难:那就是他们必须有高可用性的网络基础架构,来处理传统的应用程序、虚拟化的多主机系统,以及保证智能设备的成功访问等等。   虚拟化和智能设备的管理都需要完整的IT组织机制,并且该机制不会随意被独立的应用程序、系统、存储以及网络所破坏。然而大家往往会忽略的是,这种类型的统一组织机制通常源于IT基础架构审计和网络文档策略。

  统一IT组织机制并不是一个新概念   奇怪的是,有一段时间,一个所谓的IT……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

如果虚拟化需要一个统一的IT组织机制,而不是由独立的部门来处理应用程序、系统、网络以及存储方面的工作,那么首要步骤就是建立完整的IT基础架构审计。

  可是在这之前,现在的网络工程师们还是面临着重重困难:那就是他们必须有高可用性的网络基础架构,来处理传统的应用程序、虚拟化的多主机系统,以及保证智能设备的成功访问等等。

  虚拟化和智能设备的管理都需要完整的IT组织机制,并且该机制不会随意被独立的应用程序、系统、存储以及网络所破坏。然而大家往往会忽略的是,这种类型的统一组织机制通常源于IT基础架构审计网络文档策略。

  统一IT组织机制并不是一个新概念

  奇怪的是,有一段时间,一个所谓的IT generalists曾认为应用程序、系统以及网络工程部门是一个整体部分。如今,这些默认的分离的功能和团队使得IT资源在公司的各个阶层都得到了更加广泛的使用。由于应用程序数量的不断攀升,网络变得越来越复杂,所以企业就需要为不同的资源创建相适应的IT部门来保证其正常运行。

  从好的方面说,企业这样分门别类会相应地降低一些风险。通过减小个人的单独职能范围,其有效地完成工作所需的知识也会相应的减少。然而,人为的分离知识会使得该知识的价值膨胀。从而导致这种知识无法很好地共享,这将给企业的发展带来阻碍。结果IT部门常常会起争执,责备他人对技术不了解。

  虚拟化和应用层技术都需要进行统一

  无论如何,虚拟化以及其他应用层技术都需要剔除部门之间的屏障。简单地说,除非能够完美的处理好每一个具体的应用程序,否则你就根本无法建立一个极好的基础架构。网络必须要意识到虚拟机,并且网络管理人员必须要去管理虚拟机中的所有虚拟流量。从长远来看,并不是每一个应用程序都可以顺利迁移到新的OS版本。

  建立一个能够创建应用感知基础架构的统一IT部门的第一步就是建立一个库存系统,库存系统能够反映资源的使用情况。一个IT组织机制需要满足以下几个方面:

  A.你的文档是否反映了服务器为了支持公司内所有应用程序,而存在的相互依赖状况。

  B.有多少不同的应用程序在占用你的网络带宽,以及典型地它们会使用多少容量。

  C.在运行核心网络应用程序时,网络性能与传统性能基准的表现如何?

  D.存货信息是能够涉及到每个服务器的网络服务和利用文件吗?

  E.存货信息是否有关于不同操作系统、应用程序以及网络服务后台程序?

  F.网络上使用数据加密的应用程序所占的百分比是?

  G.如果网络中存在冗余的应用程序或系统,如何才能够反映出这种情况?

  如果以上这七个问题都可以有很好的解释,那你只需要从第四个步骤开始看起。如果能够回答其中五个或五个以上,就跳到第三步。如果只能回答其中四个或更少,就从第一条开始。如果以上七个问题一个也解决不了…你就有大麻烦了。

  以下几个步骤对统一文档及库存系统有一定的帮助:

  步骤一:实行文档审查。在网络层服务的实施过程中,了解支持应用程序的服务器之间存在的应用程序、协议、数据交换以及服务依赖关系等各种信息是很关键的。

  步骤二:实行审计。部门需要不同类型的数据来执行相应的工作。设计一个贯穿始终的审计需要集体的力量。

  步骤三:文档升级。一旦审计完毕,就需要用这些数据来升级文档了。这听起来容易,但是数据的收集过程通常没那么简单。除此之外,还需要适应及时刷新的数据,否则你就不得不返回到第二个步骤了。

  步骤四:使用新信息体验新技术。具备了以上所说的这些信息,你就可以体验一些全新的技术了,比如虚拟化。之前审计的数据就可以作为系统的基准线,而在某种程度上,你的成功标准将来也会受到这个基准线的影响,而成功的实施经验也会因此受益。

作者

Michael J. Martin
Michael J. Martin

Michael J. Martin作为网络和Unix信息管理员已经在信息技术领域工作了17多年。他早期在研究和ISP方面进行的设计、实现和支持MIS基础架构的经历,为他当前在大型因特网和安全架构的工作上提供了独特的视角。作为一个网络架构师,他已经为多家公司设计过高速、高可用的LAN/WAN网络,如ANS/AOL、Philips和Edgix Corporation等,它也给许多业务和区域ISP提供网络顾问服务。Michael也撰写了很多关于网络和安全问题的文章。

相关推荐

  • 网络厂商的数据中心交换产品比拼

    网络厂商涉足数据中心领域已经不是什么新鲜事了,Cisco有FabricPath和Nexus系列交换机,Juniper有QFabric和QFX 3500,Brocade有Brocade One架构……

  • 构建私有云:面临的挑战有哪些?

    构建私有云可能会面临一些挑战性的问题,如私有云的构建成本可能比较高昂,所以你必须考虑清楚投资回报率的上限和下限;构建了私有云之后,如果你还需要……

  • 构建私有云:如何迈出第一步?

    有不少的IT经理常常会把私有云和虚拟化等同起来看。他们把私有云通常就描述成虚拟化基础设施,然而虚拟化和云并不是一回事。为了考虑一个云,体系架构就必须……

  • 构建私有云需做哪些准备?

    虽然云计算的发展非常引人瞩目,但是也充满着各种挑战,虽然你听到过很多来自厂商的炒作,但到目前为止,还没有一家厂商能够提供构建和管理私有云的所有软件。