裸機hypervisor:不僅僅適用于服務(wù)器
隨著在客戶端配置裸機hypervisor(即一種不再在桌面平臺上運行操作系統(tǒng)的模式)地不斷涌現(xiàn),IT產(chǎn)業(yè)有可能改變終端用戶和計算機之間傳統(tǒng)的交互模式。
近幾個月以來,VMware和思杰都在大力宣傳其即將發(fā)布的Type 1客戶端管理程序。如果配置這項技術(shù),就不用在用戶的筆記本上或者臺式機上安裝標準的操作系統(tǒng)。反而是在硬件驅(qū)動、USB驅(qū)動或者計算機內(nèi)部系統(tǒng)主板上安裝一個輕量級的hypervisor。
虛擬化技術(shù)可以分為三層:
Hypervisor安全性分析客戶端Hypervisor的好處非常多,包括安全性、操作系統(tǒng)可移植性以及在單個設(shè)備上使用多個操作系統(tǒng)等。Type 1 hypervisor的安全性更高一些,這個問題已經(jīng)多次討論過。但其基本概念是Type 1虛擬化管理程序是目標導(dǎo)向型的軟件層,新增功能時不會引發(fā)典型的安全漏洞。因此,Hypervisor不會遭受Microsoft Windows中常見的安全問題。
隨著hypervisor功能的不斷簡化,逐漸不再有網(wǎng)絡(luò)端口或者額外的應(yīng)用程序引發(fā)操作系統(tǒng)安全漏洞。在筆記本和臺式機使用過程中,無論任何原因,安全問題是管理員最關(guān)注的問題。一臺筆記本可能會在不同的場所使用(如從一個賓館到另外一個賓館),有可能連接到不安全的網(wǎng)絡(luò)上。家用臺式機可能需要遠程登錄到辦公室,而會遭到間諜軟件或者病毒的攻擊。在客戶端配置hypervisor可以最小化這種情況發(fā)生的機率。
操作系統(tǒng)可移植性
操作系統(tǒng)的可移植性是在客戶端配置hypervisor的另外一個優(yōu)勢。虛擬桌面基礎(chǔ)架構(gòu)(VDI:Virtual Desktop Infrastructure)的概念在幾年前就已經(jīng)出現(xiàn)了,并且逐漸成為主流。但是這個概念的瓶頸問題就是虛擬桌面的不可移植性。
產(chǎn)業(yè)界(如VMware公司)的一些最新進展以及VMware View 3的脫機桌面平臺功能使桌面平臺更易于移植。唯一的問題就是虛擬桌面平臺必須運行在已經(jīng)安裝的筆記本操作系統(tǒng)之上。在這種情況下,兩個操作系統(tǒng)共享資源(如共享CPU和內(nèi)存),這樣并不能夠給虛擬桌面平臺帶來優(yōu)勢。在客戶端配置hypervisor可以使虛擬桌面平臺的運行不受到下層操作系統(tǒng)的任何限制。
多虛擬桌面平臺
在客戶端配置hypervisor的另外一個優(yōu)勢就是可以在同一個客戶端硬件上運行多個虛擬桌面平臺的能力,這個特性對在一臺機器上同時使用個人桌面平臺和安全工作桌面平臺的用戶非常適用。公司就不用必須需要采取措施來應(yīng)對終端用戶不得不通過VPN訪問安全網(wǎng)絡(luò)所帶來的安全問題。在虛擬硬件層實現(xiàn)兩個操作系統(tǒng)的物理隔離,這要比在應(yīng)用程序?qū)邮褂肰PN技術(shù)更加安全。
在客戶端配置虛擬機管理程序有可能改變個人計算,帶來一種全新的用戶體驗,可以想象一下下面的這個應(yīng)用場景:
訂購Dell或者HP的桌面工作平臺,但是可以不用選擇使用何種操作系統(tǒng),如是Microsoft Windows還是Red Hat Linux;
桌面平臺預(yù)裝有VMware或者Citrix的客戶端虛擬化管理程序;
用戶在家插上電源和網(wǎng)線,啟動系統(tǒng);
系統(tǒng)啟動的不再是一個操作系統(tǒng),而是需要用戶輸入一個網(wǎng)站的位置或者地址,這個地址是在解決方案提供商的網(wǎng)站上運行的虛擬桌面平臺的位置;
用戶可以把虛擬桌面平臺下載到本地,也可以通過網(wǎng)絡(luò)直接運行該虛擬桌面平臺;
當(dāng)用戶不在工作現(xiàn)場時仍然可以登錄到辦公室并且在工作平臺上進行工作,就像使用物理平臺一樣。
可能該技術(shù)還存在不少問題,仍然需要較長時間來完善;但是在客戶端配置hypervisor必定會帶來諸多重大革新。
【編輯推薦】