Pliki pod kontrolą

Subskrybuj RSS A A A
25 sierpnia 2010 12:52
Marcin Marciniak

W tradycyjnym środowisku pracującym bezpośrednio na sprzęcie, system operacyjny może być tylko w dwóch stanach - albo działa, albo jest wyłączony i nie ma dostępu do jego dysków lokalnych.


Oznacza to, że system operacyjny wyłączonego całkowicie serwera jest bezpieczny i prawdopodobieństwo nieupoważnionych modyfikacji w chronionym środowisku serwerowni jest raczej niskie. Tymczasem system hostowany w wirtualnym środowisku w stanie wyłączonym to kilka plików składowanych w zasobach dyskowych serwera lub obszar na centralnej macierzy dyskowej. Oznacza to, że jeśli pliki te nie są dostatecznie chronione, można je szybko zmodyfikować, nawet zdalnie. Jest to poważne zagrożenie dla wirtualizowanego środowiska, dlatego należy bardzo uważnie zarządzać dostępem do zasobów dyskowych.

Zazwyczaj między działem deweloperskim a produkcyjnym występuje swoista bariera bezpieczeństwa, oba środowiska są całkowicie odseparowane. Przy korzystaniu z wirtualizacji często przekazuje się maszyny z działu deweloperskiego do środowiska produkcyjnego na przenośnych nośnikach albo za pomocą kopiowania przez współdzielony zasób sieciowy. Należy wdrożyć procedury kontroli maszyn wirtualnych przekazywanych z działu deweloperskiego do produkcji, włącznie ze sprawdzaniem sum kontrolnych wszystkich plików. Dopiero po zweryfikowaniu autentyczności i integralności przekazanych maszyn wirtualnych, może odbyć się włączenie ich do systemu produkcyjnego.

Oceń artykuł

średnio: 1.3 liczba ocen: 2

Komentarze (0)


Networld Guide: Optymalizacja, wirtualizacja, konsolidacja
Cztery główne czynniki które musisz wziąć pod uwagę budując data center / Konsolidacja systemu IT - krok po kroku / Czym jest „Virtual data...
Wirtualizacja: jak i dla kogo
Wirtualizacja w oparciu o rozwiązania IT zdobywa coraz większe uznanie w działach IT / Wirtualizacja zasobów storage: sposoby i korzyści /...
Zarządzanie IT: wirtualizacja
Wirtualizacja to zupełnie nowe wyzwanie dla producentów oprogramowania do zarządzania systemami IT i administratorów obsługujących takie...


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88