思杰XenServer 5.5活动目录集成介绍

日期: 2009-11-09 作者:Rick Vanover翻译:唐琼瑶 来源:TechTarget中国 英文

对许多用户而言,思杰的XenServer是在很多环境下实施服务器虚拟化值得认真考虑的选择。但我们有多少人认真了解过它?如果你已经考虑将思杰的虚拟化技术用于任何虚拟化基础架构,那么,在安装XenServer 5.5之前,下面一些5.5的新特性和关键点值得你关注。   首先, 思杰在虚拟化领域投入已久。该公司的演示虚拟化系统是最有名的虚拟化技术之一。

XenServer来源于开源的Xen hypervisor,思杰已经将其作为它的XenServer和XenCenter产品的重要部分。   新的活动目录集成   XenServer 5.5 提供新的功能,包含被寄予高度期望的活动目录集成(Active ……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

对许多用户而言,思杰的XenServer是在很多环境下实施服务器虚拟化值得认真考虑的选择。但我们有多少人认真了解过它?如果你已经考虑将思杰的虚拟化技术用于任何虚拟化基础架构,那么,在安装XenServer 5.5之前,下面一些5.5的新特性和关键点值得你关注。

  首先, 思杰在虚拟化领域投入已久。该公司的演示虚拟化系统是最有名的虚拟化技术之一。XenServer来源于开源的Xen hypervisor,思杰已经将其作为它的XenServer和XenCenter产品的重要部分。

  新的活动目录集成

  XenServer 5.5 提供新的功能,包含被寄予高度期望的活动目录集成(Active Directory integration)。对许多用户来说,这是考虑采用XenServer构建企业级架构时所需要的最大的改变。这个功能允许藉由组织内用户账号设置的实际情况将基于角色的访问赋予用户和组。

  因为这是XenServer 5.5最被期望的特性,所以值得注意它的一些配置的细节。首先,重要的是了解XenServer和XenCenter的活动目录集成所具有的认证可以做什么,不可以做什么? 为XenServer配置活动目录集成的安全非常的容易,如下图1所示,每个资源池的XenServer主机的认证配置都可以通过Pool菜单激活。

图1

XenServer 5.5

  一旦连接到一个活动目录域(Windows Server 2003或更高),XenServer就可以为池内的对象应用安全配置。如下图2所示, 已加入安全配置的用户或组会被列举到池里面去。

图2

XenServer

  此时,实际的状况可能并非大多数管理员所期望的。然而,这些步骤为每个XenServer系统的大多数配置在活动目录域中创建了一个计算机账号。从以上的配置例子中,一个计算机账号被创建并置于计算机组织单元(OU)。图3显示了这个新的活动目录对象:

图3

XenServer

  架构上,在每个池的XenServer节点中都有一个指派的主节点,本质上,这并不是个问题, 仅仅是一个管理员需要注意的特色。而且,如果一个虚拟主机管理员不负责活动目录的管理, 他就需要与其他的IT组沟通以确保该计算机账号对象没有被删除。从计算机组织单元(OU)中移动该计算机账号或者应用其他任何的组策略的结果都是无法预料的。这是将XenServer用于企业时必须拥有的功能。熟悉其他虚拟化软件的管理员必须学习集成的活动目录安全的特性。

  其他新功能

  虽然集成的活动目录的安全特性是XenServer 5.5的最重要的新特性,但 XenServer 5.5还拥有如下改进:

  • 增强的存储兼容性——现在,XenServer 5.5可以在所有类型的存储(网络文件系统[NFS],iSCSI和FC )上执行动态(live)快照和克隆。而以前,几乎只能在NFS和本地存储上执行这些操作。
  • 工作负载平衡服务器——XenServer 5.5套件中包含一个专门的服务器用来实现聚集资源的管理。工作负载平衡服务器是一系列的数据收集器,他们与一个专门的数据库交互,提供虚拟机启动放置决策、主机故障后虚拟机的行为并协调主机电源失效操作。思杰的网站提供了该功能的概述
  • 额外的操作系统支持——目前, XenServer 5.5支持如下客户端操作系统:
  1. Windows Server 2008 (x86 and x64)
  2. Windows Vista x86
  3. Windows Server 2003
  4. Windows XP SP2
  5. CentOS Linux 4.5, 4.6, 4.7, 5.0, 5.1, 5.2, 5.3
  6. Red Hat Enterprise Linux 3.6, 4.5, 4.6, 4.7, 5.0, 5.1, 5.2, 5.3
  7. SUSE Linux Enterprise Server 9 SP2+, 9 SP1+, 11
  8. Debian Linux Etch, Lenny

  硬件兼容性

  XenServer 5.5并没有带来突破性的需求改变。XenServer最新的版本已经是原生的64位的hypervisor,该版本没有引入与处理器相关的大的改变。通过一些部署,XenServer造成了一个潜在的障碍。例如,在没有激活Intel VT技术的处理器上,XenServer可以安装但无法运行Windows虚拟机。在安装过程中,一个系统消息会指出在该处理器上硬件辅助虚拟化技术不可用。该警告仅适用于较老的处理器。相比之下,VMware ESXi和Hyper-V却可以在这些处理器上安装并运行Windows虚拟机。

  对任意规模的虚拟化实施过程而言,明晰所采用的虚拟化技术的硬件兼容性是实施计划的一个关键部分。除了使用思杰XenServer硬件兼容列表,可以向你的硬件提供商了解产品路线图以便你能够赶上技术的发展,做出有根据的决策。

  共享存储库

  虽然XenServer并没有提供一个与hypervisor原生的集群文件系统,不过,XenServer 5.5增加了使用FC和iSCSI实现大规模部署的功能。以前, XenServer在一个共享的分区(zone)里使用FC和iSCSI 的能力有限。XenServer 5.5引入一个共享的存储库使得FC和iSCSI对多个主机是可见的。

  在XenServer 5.5中配置共享存储库的第一步是创建一个池的基本存储库。当使用软件iSCSI启动器时,需要为iSCSI的流量指定一个管理接口。在存储流量的分区安全放置(security-zone place)下,这样做非常重要。在XenCenter中添加一个共享存储库非常容易,图4展示了为两个主机池添加一个iSCSI存储资源的例子:

  图4

iSCSI

  与其他的虚拟化平台相似,相比其他地方,XenServer需要为存储制定更多的计划。除了XenServer硬件兼容列表,可以考虑将安全分区作为存储网络架构的部分。对iSCSI和NFS来说,这样做尤其重要。

  总结

  这个版本的XenServer允许管理员有充分的理由将虚拟化基础架构作为一层对待。此外,就算价格合适,但合理的权限,存储和虚拟机管理需要大量的计划。虽然没有完整的推荐书,但这个话题概述了准备安装XenServer 5.5时一些值得考虑的关键点。

相关推荐