我已经就信息安全问题提出过这个问题,但到目前为止还没有得到任何意见。 我想也许这是更多的服务器基础设施和configuration问题,而不是本身的安全问题。 所以我会尽量简短一点: 我们符合PCI-DSS 2.0标准。 PCI-DSS具有范围内和范围外的系统/stream程/数据/基础设施等概念。在PCI-DSS审计过程中,范围内正在审查中,超出范围被认为是不可信的,且防火墙网段应该分开两个范围。 因此,如果您尝试将范围内和范围之外的系统混合在一起,那么在这个虚拟环境中,PCI-DSS委员会发布了关于混合范围的准则。 他们指出: 同一主机上的范围内和范围外系统所需的分割级别必须等同于物理世界中可实现的隔离级别; 也就是说,分段必须确保超出范围的工作负载或组件不能用于访问范围内的组件。 与单独的物理系统不同,单独的基于networking的分段无法在范围内与虚拟环境中的范围外组件隔离。 因此,我的问题是, 是否有可能对运行在ESXi 5.5上的虚拟机进行细分,使细分满足上述指南中列出的标准? 指导方针是非常具有说服力的,事实上他们继续说: 虚拟组件的分割还必须应用于所有虚拟通信机制,包括pipe理程序和底层主机,以及任何其他公共或共享组件。 在虚拟环境中,通常可以通过特定于解决scheme的通信机制,或通过使用诸如文件系统,处理器,易失性和非易失性存储器,设备驱动程序,硬件设备,API等共享资源来进行带外通信, 等等。 方法我想过: 使用不同的物理networking适配器 使用不同的物理数据存储 但其他领域我坚持包括如何分割处理器,RAM等 如果您有兴趣,可以在这里find完整的PCI-DSS虚拟化指南。 谢谢阅读。 更新21/11/2014:这里的文档已经传递给我,我会阅读和消化。 它看起来像一个有用的标题:“PCI-DSS合规性和VMWare”。
参考这篇文章 https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1025279 我知道将快照保留一两天是不好的,因为性能会降低。 连锁店很less会超过4或5 然而,我们有一些应用程序,我们可以推动生产之前,必须由供应商进行testing。 大部分人在拍摄快照后的几天内进行testing都是相当不错的,但是有一些人需要一周或更长的时间。 在过去的一年里,我们不得不做一个完整的系统还原或者文件级还原,因为应用程序没有工作,我们不得不恢复到以前的应用程序,已被删除。 箱子相当繁忙,日志,电子邮件等 其他组织如何处理这个问题? 有没有办法“备份”快照?
我有一台在VMWare ESX上运行CentOS 5.x的设备。 最近我把它升级到更新版本的CentOS(仍然在5.x),我注意到网卡不会初始化。 如果我运行service network restart我得到一个错误: [root@foobox] service network restart Shutting down loopback interface: [ OK ] Bringing up loopback interface: [ OK ] Bringing up interface eth0: e1000 device eth0 does not seem to be present, delaying initialization [ FAILED ] 当我检查我的esx服务器上的NIC属性时,我收到一个奇怪的音符/错误: Invalid Backing 。 话虽如此,一些旧的服务器有这个相同的笔记/警告,并从networking的angular度来看工作正常,所以我认为这可能是一个红鲱鱼。 当我为vmxnet3驱动程序运行modprobe时,我得到了不同的服务器结果: 在旧的系统上,我得到以下几点: [root@foobox2] modprobe vmxnet3 [root@foobox2] 但是,在这个新升级的系统上,如果我运行相同的命令,我得到以下内容: […]
在具有DRS和HA的共享存储(NFS)上,VMWare群集中有4个ESXi 5.0主机。 我们想在其中一台主机上执行内存升级。 我们将该主机置于维护模式,但DRS不会自动迁移虚拟机。 我认为这与我们的设置有关: 我承认并不熟悉VMWare的DRS。 有人可以为我们提供一些指导吗?
ESXi 6.0是否完全删除了VMXNET3的性能数据,或者有什么办法,如何为VMXNET3启用吞吐量日志/graphics? 在ESXi 5.5中,ESXi客户端显示的networking性能数据很好,在6.0中,我只看到虚拟机性能中的networking选项卡,仅用于hw和nonVMXNET3接口。 UPDATE 在使用最后一个ESXi 6.0版本升级的所有服务器上,我发现这个问题。 我不能做全新的安装,但它应该很好地升级。 所有服务器都是2012+,包含最好的服务器hw(Dell / SuperMicro / HP),hw网卡,hw raids,混合CPUtypes/供应商(Intel E5-xx v2 / AMD)。 在VMware KB中有http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2119264 。 vClient不显示“No metrics Specified”,但我认为它们在某种程度上禁用了ESXi 6.0中的VMXNET3度量标准。 有人可以证实我同样的问题吗? 有没有办法,如何获得统计数据?
由于飓风马修,我们公司closures所有服务器两天。 其中一台服务器是连接了HP StorageWorks MSA60的ESXi主机。 当我们将事情备份到今天并login到vSphere客户端时,我们注意到我们的访客虚拟机都不可用(它们都被列为“无法访问”)。 当我查看vSphere中的硬件状态时,arrays控制器和所有连接的驱动器显示为“正常”,但驱动器都显示为“未configuration的磁盘”。 我们重新启动了服务器,并试图进入RAIDconfiguration实用程序,看看有什么东西看起来像,但我们收到以下消息: POST期间报告了无效的驱动器移动。 驱动器移动无效后对arraysconfiguration的修改将导致原有逻辑驱动器的旧configuration信息和内容丢失 不用说,我们很困惑,因为没有什么“感动”。 没有改变。 我们只是给MSA和服务器通电,一直有这个问题。 MSA通过一条SAS电缆连接,驱动器贴有标签,所以我知道驱动器没有移动或切换: ——————— | 01 | 04 | 07 | 10 | ——————— | 02 | 05 | 08 | 11 | ——————— | 03 | 06 | 09 | 12 | ——————— 目前,我不知道硬盘是什么型号和型号,但都是1TB SAS硬盘。 我有两个主要问题/关注点: 由于我们没有做任何事情而只是closures和重新启动设备,可能会导致这种情况发生? 我当然可以select重build数组并重新开始,但是我对这种情况再次发生的可能性持怀疑态度(尤其是因为我不知道是什么原因造成的)。 有没有雪球的机会,我可以恢复我们的arrays和访客虚拟机,而不是重build一切,恢复我们的虚拟机备份?
我昨天晚上在一个独立的ESX 3.5系统上工作,以便升级到vSphere 4.1u1。 我意识到在VMWare网站上完全不用下载ESX。 虽然我知道VMWare世界的重点正在转向ESXi,但现在我意识到,我必须真正评估这将对我现有的部署产生的影响。 我是一名顾问,拥有一系列VMWare安装,范围从具有内部存储的单主机到共享存储支持的多主机群集。 我主要依靠HP ProLiant硬件。 对我来说,ESX对ESXi的主要吸引力在于存在HP Management Agents和一个能够运行惠普特定实用程序(固件更新,ILOconfiguration,SNMP陷阱等)的控制台。 我有兴趣听听其他IT工程师如何处理这个过渡。 对于已安装完整ESX 4的用户,您是否根据需要迁移主机? 您是否正在共同努力转移到ESXi或等待下一个升级周期? 无论哪种方式,在从ESX迁移到ESXi时遇到的一些挑战,缺失的function等是什么?
我最近遇到了一个有趣的客户需求。 我需要执行VMware vSphere 5.5的绿地部署。 这是为了使用基于Linux的VMware vCenter Server设备 (vCSA)… 这个客户的主要问题是没有Windows的足迹。 没有Windows个人电脑,没有Windows服务器…这是由select,并没有把Windows引入到环境的兴趣。 目标是使用VMware虚拟化多层Linux Web应用程序及其testing,分段和生产实例。 当我最初推荐VMware的时候,我曾经提到过我已经在许多主要是Linux的环境中部署了它。 我总是有一些Windows系统可用,但… 因此,在现场安装过程中出现问题:基于Linux的vCenter Server Appliance需要使用vSphere Web Client( 由于它是vCSA的一部分而不存在,或者vSphere Windows) 部署到ESXi .NET客户端( 需要Windows )。 鸡和蛋的问题… 客户挑战我: “为什么我们必须依靠微软来安装VMware?” – 我没有一个很好的答案:( 那么这可能吗? 如何在不使用Windows的情况下从头开始安装这种types的安装程序? (顺便说一句,我是一个Mac用户,所以我只是使用VMware Fusion,并有一个Windows 7实例方便…)
依照VMWare的VM自定义matrix ,我正在vSphere 5.5 Update 2d上进行testing。 我使用RHEL 7.1 DVD创build模板,并将anaconda指向如下所示的kickstart: #version=RHEL7 # Ref: https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/html/Installation_Guide/sect-kickstart-syntax.html # System authorization information auth –enableshadow –passalgo=sha512 # Installation cdrom text poweroff # Run the Setup Agent on first boot firstboot –disable ignoredisk –only-use=sda # Localization keyboard –vckeymap=us –xlayouts='us' lang en_US.UTF-8 timezone America/New_York –isUtc # Network information network –bootproto=static –ip=192.168.3.10 –netmask=255.255.255.0 –gateway=192.168.3.1 –nameserver=192.168.3.1 […]
正如标题所说,是否有方法桥接ESXi 5.x中的多个物理端口,使其不负载平衡? 我基本上希望每个物理端口都被“插入”到vSwitch的两个单独的端口,因此stream量从pNic1传递到了pNic2。 我明白,在“正常”的networking条件下,这可能会创build一个networking循环,但在这种情况下,因为pNic2直接插入第二台服务器的pNic1,这是不可能发生的。 理想情况下,我希望“独立主机”上的pNic1能够从WAN /networking上获取DHCP地址,就像ESXi主机上的任何虚拟机一样。 现在来一些真棒的ASCII艺术,以更好地展示我正在寻找的东西 WAN/Network | ESXi Host | ————————– | | | | | VM1—| |—pNic1|—-| | VM2—| | | | VM3—|—vSwitch0 | | VM4—| | | | VMx—| |—pNic2|—-| | | | ————————– | | Standalone Host | Direct cross-over cable connection —————- | | pNic1|————–| | | | | […]