微软专家深度解析:Azure平台虚拟化和安全机制

微软专家深度解析:Azure平台虚拟化和安全机制

2010-11-12 10:53:28

云计算 上一部分内容微软专家深度解析:Azure运行模式。本文介绍Azure平台虚拟化和安全机制。

上一部分内容微软专家深度解析:Azure运行模式。

平台即服务功能

为什么如此复杂?嗯,首先它是Windows,其次该节点是自动进行维护的。Windows Azure系统执行的定期更新与其他Windows产品相同,一般每月一次,并要求重启虚拟机。

用户感兴趣的部分:Azure要求运行两个实例,并在其99.9%的正常运行时间内享受服务级别协议(SLA)。基本上每次实例升级更新时,微软都实施了一个高可用性、不间断容错的措施。对配置的小规模更新和变更都无需重启,但是被Russinovich称为“VIP swaps”的操作却需要重启。

很明显,这需要以用户无法忽略或跳过的方式进行。在资源虚拟硬盘驱动器上安装了类似的复杂更新程序。关闭一个实例、更新资源虚拟硬盘驱动器,然后是另一个实例。虚拟硬盘驱动器之间的差异使得进入Azure服务的新数据得到保留,并在每个虚拟机重启时进行同步。

#p#

虚拟化和安全

我们运行的基础是什么?当微软向客户推出Hyper-V之后,他们却宣称Azure与Hyper-V不兼容或不支持两者的互操作。

事实上,它是Hyper-V的一个分支。Russinovich表示它基本上就是如同Azure操作系统一样,为微软所使用的硬件布置而量身定做的。

Russinovich表示虚拟机是Azure的安全边界。在管理程序层面上,每个物理机上的主机代理都是得到信任的。该结构控制器操作系统也是得到信任的。用户所控制的那部分(客户代理)是不被信任的。虚拟机只通过负载平衡器和公共IP(用户终端)进行通信。 因此,有些睿智的安全人士可能会充分享受这项计划的乐趣。

结构控制器处理网络安全,Hyper-V使用机器状态等级(MSR)以验证基本的机器完整性。那不是令人难以置信的丰富细节,同时也与Amazon基于Xen安全完全不同。这里有小部分关于Hyper-V安全性的内容。

如同对虚拟机的全部管理权限一样(又称为提升的权限),Azure新增加的功能证实了这种方法,Russinovich说:“我们都了解这样一个事实,必须在安全性方面依赖于这个模型。”

是否用户会感到安全和适用?用户创建的新虚拟机角色实施略微有不同。

目前,Azure为用户提供了创建自己Windows镜像和在微软云上运行它们的能力。这些虚拟机角色都由您自行创建(sysprep推荐),并上传至您的blob存储空间。当基于定制虚拟机上创建了一个服务,并启动实例,结构控制器将不厌其烦地确保其冗余性。它会在虚拟硬盘驱动器上建立一个属于您的文件和缓存副本,然后为每个所需的虚拟机创建三个如前文所述的虚拟硬盘驱动器。至此,您的工作已告一段落,微软不会在Azure中为您打上补丁。

#p#

托管主机运行监测

Azure对实例进行监控:它周期性地每隔几秒钟Ping结构控制器,就是这样。这里同样也使用了容错措施。您拥有两个正在运行的实例(如果你操作正确。Azure会让您运行一个实例,但那样您就无法得到SLA)。如果有一个实例发生故障,实例运行监测超时,位于其他虚拟机上的差异虚拟硬盘驱动器将开始计时,而Azure则会重启发生故障的虚拟机或在其他某个地方重新创建配置。然后同步变更,业务也重新恢复正常。

不要终止这些进程

现在我们已拥有了创建Azure角色的能力,Russinovich也解释了Azure在虚拟机中运行的进程:WaAppHost.exe(工作角色)、WaWebHost.exe(Web角色)、coulddrivesvc.exe(所有角色)以及其他少数用于IIS配置等等的特殊进程w3wp.exe。所有这些进程之前都是用于限制用户访问的,但现在通过新的管理权限也可进行访问。

除此之外的众多功能都处于开发和测试阶段,但是很快就能交付最终用户使用。

Russinovich指出,这里所列出的操作仍然发生了显著的变化。无论如何,他在PDC会议上为我们打开了一扇通往迷人云计算世界的大门,让我们能够了解云是如何运行。他比我(或者其他人都一样)要更了解Amazon Web服务与应用或Google App Engine的工作原理。

#p#

名词解释

Azure:微软公司的云基础设施平台

结构控制器:一组运行于Azure、用于控制配置和管理、经过改进的虚拟Windows Server2008镜像。

故障域(Fabric Controller):在Azure数据中心中的一组资源,如同一个单一服务器机柜一样,被认为是无故障容错的一个离散单元。默认状态下至少应分置为位于两个故障域中虚拟实例的服务。

角色(Role):微软为Azure虚拟机的一个特定配置所起的名字。该术语源自于Hyper-V。

服务(Service):Azure让用户运行服务,然后在诸如网络或工作者角色的某些预配置类型中运行的虚拟机实例。一个服务是一批全部由服务参数和策略所管理的实例。

Web角色(Web Role):一个用于运行微软Web服务器技术互联网信息服务(IIS)的预配置实例。

工作者角色(Worker Role):一个不运行IITS但是替代由最终用户开发和/或上传至虚拟机运行应用程序的预配置实例。

虚拟机角色(VM Role):由用户创建、不支持通过用户门户网站由用户上传和控制的Windows Server 2008虚拟机镜像。与Web角色和工作者角色不同,这些都不是自动由Azure更新和维护的。

【编辑推荐】

  1. 微软公布云计算平台Azure收费模式细节
  2. 云计算意在长远,微软云计算服务Windows Azure已经启用
  3. 技术透析:Windows Azure Platform框架与组成
  4. 微软Windows Azure Platform技术解析
  5. 走近微软云:SQL Server到Azure数据同步
  6. 当微软Azure遭遇亚马逊EC2:五大关键区别

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/264497.html<

(0)
管理的头像管理
上一篇2025-05-05 01:35
下一篇 2025-05-05 01:37

相关推荐

  • 三层防护和七层防护分别是什么意思,有什么区别?

    在网络安全中,三层防护指网络层安全防护,七层防护指应用层安全防护,两者分别对应通信链路和业务逻辑的安全, 三层防护通过IP地址、端口和协议规则过滤流量,七层防护则深入分析HTTP/HTTPS请求内容,拦截SQL注入、跨站脚本等攻击,理解这两个层次,是构建安全架构的前提,三层防护:网络层的基础防线什么是网络层防护……

    2026-07-26
    0
  • 为什么独立服务器比云服务器性能好,怎么选?

    独立服务器相比云服务器,性能优势的核心在于物理资源独占与无虚拟化开销,在稳定性、延迟和吞吐量上显著优于共享环境,性能差异的根本原因:虚拟化与物理隔离独立服务器与云服务器在性能表现上的差距,根本原因在于底层架构的差异,云服务器基于虚拟化技术,将物理资源切分给多个租户,每个实例都运行在虚拟化层之上,这个虚拟化层(H……

    2026-07-26
    0
  • GEO友好的服务器标准有哪些,如何判断?

    SEO友好的服务器,核心标准是速度、稳定性、IP纯净度、安全合规以及服务商资质,缺一不可, 选择服务器不能只看配置,更要关注机房基础设施、网络质量、IP信誉以及服务商是否持牌经营,符合这些条件的服务器,才能让百度爬虫顺利抓取、用户获得良好体验,从而稳定提升排名,速度:服务器响应时间与硬件配置百度最新的核心算法中……

    2026-07-26
    0
  • 机房T3等级是什么意思?,T3机房等级标准有哪些?

    机房T3等级,代表数据中心具备并行维护能力和N+1冗余架构,可用性达到99.982%级别,是当前企业托管业务的主流选择,什么是机房T3等级?核心定义与行业标准机房T3等级源自Uptime Institute的数据中心分级标准,也对应TIA-942的Rating 3等级,这个等级的核心特征就是可并行维护——在任意……

    2026-07-26
    0
  • 服务器SLA服务协议是什么有什么用,有哪些注意事项?

    服务器SLA服务协议是服务商与用户之间关于服务可用性、性能等方面的正式承诺,它直接决定了业务稳定性和运维成本,什么是服务器SLA服务协议服务器SLA(Service Level Agreement)是服务等级协议的缩写,在IDC和云服务领域,它是一份具有法律效力的合同附件,明确服务商必须提供的服务水平基准,这份……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注