Il 23 febbraio 2011 12:37,  <[email protected]> ha scritto:

> Nei giorni scorsi nella mia ditta abbiamo avuto un problema sw. su
> uno switch di un blade center che ospita un Vmware Virtualcenter.
> Al di là della bontà o meno del hw e sw. utilizzato,il vero
> problema secondo me è stato il tempo impiegato per individuare il
> problema e risolverlo (un paio d'ore di disservizio pesante sul
> data center) dovuto in parte alla mancanza di strumenti in grado di
> gestire nel suo complesso l'infrastruttura vrtualizzata (non so se
> ne esistono in commercio)

Ma scusa, stiamo parlando dei moduli switch interni allo chassis di un
blade? E che cambiava se invece che server Vmware sulle lame fossero
stati installati server tradizionali? Non vedo come la specificità di
un ambiente virtualizzato possa cambiare qualcosa sulla rapidità con
cui viene diagnosticato un problema del genere - che, detto inter nos,
non mi pare si sarebbe neanche dovuto verificare, dato che lo standard
su quelli chassis è installare 2 moduli switch ridondanti. Oddio,
trattandosi di un problema sw, niente di più probabile che si presenti
su entrambi i moduli, è vero ;^)
Comunque il compito di rilevare il problema e correggere o impedire
l'incidente casomai deve essere demandato ai sistemi di management
dello chassis (IBM MM, I suppose) e/o a sistemi di monitoring
dell'hardware (OpManage, SCOM, ecc.) e questo *indipendentemente* dal
fatto che su quel blade ci fosse o meno un ambiente virtuale.
A voler pensare male, mi verrebbe da dedurre che il fatto che la
"colpa" della mancata risoluzione sia stata imputata a Vmware è un
classico caso di bias per cui in un sistema IT complesso si tendono a
indicare le responsabilità sempre sui componenti che si conoscono
meno, o che sono stati introdotti per ultimi...

> Personalmente non sono un grande estimatore della virtualizzazione
> spinta in ambienti di produzione, e le difficoltà che
> l'amministratore del server ha avuto ad individuare il problema
> sembrano confortare questa mia posizione, ma mi chiedo se la tanto
> decantata virtualizzazione oltre a incantare gli amministratori dei
> server tiene in giusto peso le esigenze degli utenti e quindi del
> business? Si può parlare per queste soluzioni di reale security e
> governance?

Nella mia esperienza, una infrastruttura virtualizzata offre *più*
strumenti di security e governance rispetto ad una tradizionale.

bye!
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a