实用资料 | 虚拟化规划的指导原则和最佳实践( 二 )

  • 像保护物理机一样保护虚拟机的安全 。确保为虚拟基础架构中的每个虚拟机启用了防病毒、反间谍软件、入侵检测和FW 。确保随时更新所有的安全保护措施 。应用合适的最新补丁 , 要将虚拟机软件和应用保持在最新状态 , 应使用补丁程序管理工具 , 或者安装和配置Update Manager 。入侵检测及FW可以在网络上配置 。
  • 为避免管理连接问题 , 应向每个ESXi主机分配静态IP地址和主机名 。为便于管理 , 应为DNS配置每个ESXi主机的主机名和IP地址 , 考虑到成本问题的话可以在VM中搭建简单DNS服务 。
  • 确保数据中心有足够的电源和散热容量以避免服务中断 。
  • 无论选择了哪个硬件平台 , 都应设计一致的平台配置 , 特别是在VMware集群中 。一致性包括CPU类型、内存容量和内存插槽分配、网卡和主机总线适配器类型 , 以及PCI插槽分配 , 参见VMware的兼容性列表 。
  • 使用一个或多个启用了vSphere HA和DRS的集群 , 以增加可用性和可扩展性 。
  • 使用横向扩展还是纵向扩展集群由集群用途、基础架构规模、vSphere限制以及资金和运营成本等因素确定 。
  • 每台服务器的运算能力按照峰值而非平均值进行估算 , 确保可以支持虚拟机应用同时运行的最高值 。
  • CPU和内存的估算需要预留20%的空间用于突发的计算能力过量 。
  • 内存共享按照50%的比例进行估算 。
  • 使用以下公式来估算可以满足数据中心中虚拟机在CPU峰值时正常运行所需的ESXi主机个数 。所有虚拟机的CPU峰值频率需求量总和/每台ESXi主机的可用CPU=需要的ESXi主机个数
  • 使用以下公式来估算可以满足数据中心中这些虚拟机在内存峰值时正常运行所需的ESXi主机个数 。所有虚拟机的内存峰值总需求量/每台ESXi主机的可用内存=需要的ESXi主机个数
  • 为使用vSphere的高可用功能 , 我们需要考虑增加一定数量的ESXi主机个数 。
  • 【实用资料 | 虚拟化规划的指导原则和最佳实践】3.2 存储资源规划
    正确的存储设计对组织实现业务目标有着积极的影响 , 可以为性能良好的虚拟数据中心奠定基础 。可以保护数据免受恶意或者意外破坏的影响 , 同时防止未经授权的用户访问数据 。存储设计必须经过合理优化 , 以满足应用、服务、管理员和用户的多样性需求 。
    存储资源规划的目标是战略性地协调业务应用与存储基础架构 , 从而降低成本、改善性能、提高可用性、提供安全性 , 以及增强功能 。
    本小节对存储资源进行整体规划 , 包括共享存储逻辑规划 , 存储空间规划 , 存储I/O控制规划 , 存储分层规划等 。
    指导原则与最佳实践:在规划存储资源时 , 我们会遵循如下的指导原则与最佳实践 。