Szervervirtualizáció és fürtözés újdonságok a WS16 TP3-ban

Hasonló dokumentumok
Budapest Sysadmin Meetup Failover Cluster 1x1. Gál Tamás. Cloud Infrastructure TSP Microsoft Magyarország

A virtualizáció a modern vállalati informatikai infrastruktúra alapja

Windows Server 2012: a felhő OS

Veeam Agent for Windows and Linux

VMware. technológiával. ADATMENTÉS VMware környezetben IBM Tivoli eszközökkel


Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Supák Zoltán

Cégbemutató, rövid áttekintés. Keszler Mátyás Territory Manager, Hungary

Windows rendszeradminisztráció és Microsoft szerveralkalmazások támogatása. 8. óra. Kocsis Gergely, Kelenföldi Szilárd

A hibrid DB cloud biztonsági eszköztára. Kóródi Ferenc Budapest,

TELJESÍTÉNYMÉRÉS FELHŐ ALAPÚ KÖRNYEZETBEN AZURE CLOUD ANALÍZIS

Magyar Posta központi Oracle infrastruktúrája VMware alapokon

Hiperkonvergens infrastruktúra. Brenner Zoltán rendszermérnök

Miért vezessük be a Windows Server 2012-t?

Bárányfelhő vagy viharfelhő? A felhő alapú megoldások biztonsági kérdései. Császár Rudolf Műszaki fejlesztési vezető Digital Kft.

SQL Server High Availability

Infrastruktúra lehetőségek idén

Composable Infrastruktúra

Utolsó módosítás:

A Magyar Posta Zrt Hyper-V infrastruktúrája. Bene Zsolt Infrastruktúra fejlesztő rendszermérnök Magyar Posta ZRT

Tartalomjegyzék. I. rész: Az ügyfél Alapismeretek 3. Előszó

SQL Server High Availability. Bevezetés az SQL Server magas rendelkezésre állási megoldásaiba

A cloud szolgáltatási modell a közigazgatásban

Párhuzamos és Grid rendszerek

Költséghatékony virtualizáció. Kósa Barna Hewlett Packard

Virtualizációs Technológiák Operációs rendszer szintű virtualizáció Konténerek Forrás, BME-VIK Virtualizációs technológiák

SC Kérdés. SC Kérdés. SC Kérdés

Korszerű Adatbázisok. Gombos Gergő

Everything Over Ethernet

Üzleti kritikus alkalmazások Novell Open Enterprise Serveren

Cloud computing. Cloud computing. Dr. Bakonyi Péter.

Szolgáltatásbiztonságra tervezés

Cloud computing Dr. Bakonyi Péter.

Virtualizált környezetek teljesítménymérése és elemzése

Esri Magyarország Felhasználói Konferencia Portal for ArcGIS. Kisréti Ákos

Alkalmazás és megjelenítés virtualizáció

Könyvtári szervervirtualizáció Oracle Virtual Machine platformon

MS Windows XP Professional SP2 telepítés virtuális gépre.

Felhő számítástechnika

SUSE Linux megoldások. Horváth Gábor Kálmán vezető tanácsadó

SUSE Container as a Service Platform Nagyvállalati Kubernetes. Papp Zsolt Konzultáns

Tartalomjegyzék Előszó Mi a felhő? Az IT mint közmű... 15

Andrews Kft. A technológia megoldás szállító. <zambo.marcell@andrews.hu>

tovább használhatjuk a Windows-t.

Melyek a Windows Server 2008 R2 tiszta telepítésének (Clean Install) legfontosabb lépései?

Utolsó módosítás:

RH/CentOS felügyelet SUSE Manager segítségével. Kovács Lajos Vezető konzultáns

Bemutató Adatközponti címarchitektúra Cisco módra

Virtualizáció menedzsment feladatok Gyakorlat

IBM Váltsunk stratégiát! Budapest, 2012 november 14. V7000

Felhőalkalmazások a. könyvvizsgálatban

Hitachi Flash Újdonságok. Szokol Zsolt Senior Solution Consultant 2016 március

1. Melyik virtuális lemez típus támogatja az Online VHDX Resize funkció segítségével a lemez átméretezését? a. IDE b. SATA c. Fiber Channel d.

Az Invitel adatközponti virtualizációja IBM alapokon

Bízzunk a felhőben! Spilák Viktor termékmenedzser KÜRTCloud Felhő kockázatok nélkül. viktor.spilak@kurt.hu június 18.

ESET NOD32 ANTIVIRUS 6

NIIF Központi Elosztott Szolgáltatói Platform

Virtualizáció szabad szoftverekkel. Mátó Péter

Segesdi Dániel. OpenNebula. Virtualizációs technológiák és alkalmazásaik BMEVIMIAV ősz

Technológia az adatszivárgás ellen

Fábián Zoltán Hálózatok elmélet

ÉLET A FELHŐBEN - HATÉKONYSÁGNÖVELÉS CLOUD TECHNOLÓGIÁVAL. Baranyi Fanni Microsoft Online Szolgáltatások Értékesítési Szakértő

Felhő alapú hálózatok (VITMMA02) Virtualizáció

SAP S4HANA as a Service. Török György, Gyenes István

Strausz János. Cisco Magyarország Február Cisco and/or its affiliates. All rights reserved. 1

Szolgáltatásbiztonságra tervezés

Biztonságos mobilalkalmazás-fejlesztés a gyakorlatban. A CryptTalk fejlesztése során alkalmazott módszerek. Dr. Barabás Péter Arenim Technologies

Utolsó módosítás:

Nyikes Tamás Ker-Soft Kft. Dell Software áttekintés

Hetet egy csapásra. Máriás Zoltán TMSI Kft. CISA, CSM, CNE, CASE antidotum 2015

A DOLLÁROS PIZZA TÖRTÉNETE, AVAGY MENNYIT ÉR A BITCOIN?

Környezetbarát megoldások IBM virtualizációval

Budai Péter

Novell Nterprise Branch Office: a távoli iroda felügyeletének leegyszerűsítése

WINDOWS SERVER 2003 END OF SUPPORT

DB2 Connect: DB2 Connect kiszolgálók telepítése és konfigurálása

SUSE Linux Enterprise High Availability. Kovács Lajos Vezető konzultáns

Cisco megoldások VMware VDI környezetben. VMware Desktop Virtualizáció 2010 Március 17. Zeisel Tamás Konzultáns Rendszermérnök Cisco Magyarország

Felhő alapú hálózatok (VITMMA02) OpenStack Neutron Networking

S, mint secure. Nagy Attila Gábor Wildom Kft.

Live free() or die() Az openmosix cluster szoftver

Windows Szerver teszt

Operációs rendszerek az iskolában

OE-NIK 2010/11 ősz OE-NIK ősz

LOK Virtualizáció. szabad szofverekkel. Mátó Péter

FELHŐ és a MAINFRAME. Irmes Sándor

Oracle Exalogic Elastic Cloud

Felhő alapú hálózatok (VITMMA02) Virtualizáció

Üzleti folyamatok a felhőben. ECM Szakmai Kongresszus 2011.október 4.

Optimalizáció ESX-től View-ig. Pintér Kornél ügyfélszolgála3 mérnök

Symantec Endpoint Protection

INFORMÁCIÓTECHNOLÓGIA ÉS KOMMUNIKÁCIÓ FELHŐBŐL. HOUG 2013, Siófok

Fejlesztés, működtetés, felügyelet Hatékony infrastruktúra IBM szoftverekkel

Kapcsolat útmutató. Támogatott operációs rendszerek. A nyomtató telepítése. Kapcsolat útmutató

Hogyan működtethető a telefonrendszer virtuális környezetben? Mészáros Tamás Műszaki fejlesztési vezető

Izsó Krisztián Péti Zoltán. Cisco Identity Services Engine

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz

IT hálózat biztonság. A hálózati támadások célpontjai

2011. November 8. Boscolo New York Palace Budapest. Extrém teljesítmény Oracle Exadata és Oracle Exalogic rendszerekkel

Az optimális adatközpont és a virtualizáció

Átírás:

Budapest Sysadmin Meetup 2015.09.23. Szervervirtualizáció és fürtözés újdonságok a WS16 TP3-ban Gál Tamás v-tgal@microsoft.com Datacenter Technical Specialist Microsoft Magyarország

Biztonság és izoláció

Mi, azaz a fabric, storage, server, network, stb. adminok Adathalászat, ellopott jelszó, belső incidensek Az adminnál van a királyság kulcsa > pl. Atyaúristenz csoport, tulajdonjog, host/vm függés Az emelt jogosultságokkal jár igazán jól a támadó Felesleges kompromisszumokra kényszerülünk Nem lehet meghatározni igazán a károkat Nem pesszimisták vagyunk, ez a reális valóság Új megközelítés szükséges A privilégiumok mértékének limitálása A rések detektálása és automatikus betömése Természetesen mindez a megelőzést kiegészítve

Jelenleg méretes kihívásokkal küszködünk

A Microsoft megközelítése Shilded VM: A virtuális gép adatai és állapota védett az ellenőrzés, a lopás és az illetéktelen bevatkozások ellen, amelyek egy malware-től vagy egy admintól ( ) egyaránt érkezhet.

Védett virtuális gépek 1. Felépíthetünk egy külön infrastuktúrát a védett hostokhoz és virtuális gépekhez. 2. A bérlőink létrehozhatnak új védett gépeket, vagy konvertálhatják működés közben a meglévőket védetté, például az Azure Pack portálon keresztül is. 3. A bérlők képesek exportálni a virtuális gépeket, és jogosultságot adni a szolgáltatónak ezekhez, megtartva pl. a titkosítást. 4. A bérlők képesek VMM sablonokból is védett gépeket építeni a nulláról kezdve, úgy, hogy pl. a gépnevek és a jelszavak biztonságos körülmények között születnek, és nem elérhetőek a szolgáltató számára. 5. A szolgáltató vagy az admin képes pl. Live Migration-nel mozgatni a védett gépeket a legális hostok között. 6. A szolgáltató vagy az admin képes a virtuális gépeket menteni, pillanatképet készíteni, vagy visszaállítani a normál módszerekkel.

Legfőképp a hosterek számára Attestation Protocol

Tipikusan a nagyvállalatok számára Attestation Protocol

Windows Server és System Center

Biztonság és izoláció Magas rendelkezésre állás

Rolling upgrade Könnyű lesz a fürttagokat frissíteni 1. 2. 3. 4. Update-ClusterFunctionalLevel 5. 10 32 10 23

Hibrid felhő A publikus felhő elérhetősége jól jöhet a privát felhőnkben is Az Azure blob storage-ban tárolva Azure Witness Geocluster harmadik site nélkül Cluster Mikor fontos? Megosztott tároló nélküli fürt Guest cluster vs Azure VM-ek Site1 Site2

Software-Defined Storage Virtual Storage Array DAS tárolók és helyi lemezek replikációja / szinkronizációja a node-ok között A SoFS fürtök így megosztott tároló nélkül működhetnek! Megbízható Kisebb költségű Nincs SPOF Akár a complex SAN infrastruktúra helyett Csökkentett költség a külső storage házak és kábelezés nélkül Hyper-converged modell (compute + storage együtt)

Egy újdonság tökéletesítése VHDX átméretezés A guest clusterek megosztott lemeze immár átméretezhető online is Hyper-V Replica és Hyper-V Replica-val is használható Host szintű mentés plusz a hostok szintjén is menthető, nemcsak a guest VM-eken belül! Shared VHDX

Védelem A beteg fürttagok automatikusan karanténba kerülnek és kiesnek a fürtből A billegő fürttagok okozta zavar kivédése Rugalmasság Mindez akkor ha egy órán belül 3x zakkanak meg VM-ek mozognak, mintha drain módba kerülne a host Ellenőrzés Max a fürttagok 25%-a kerülhet egyidőben karanténba És minimum 2 órát töltenek pihenéssel

Biztonság és izoláció Vegyes felvágott

Akár 1 db Hyper-V-vel is 1. Beágyazott virtualizáció 2. Statikus memória online változtatása 3. Virtuális NIC-ek online hozzáadása / elvétele (Windows / Linux egyaránt) 4. VSS alapú produkciós pillanatképek 5. Azonnali ReFS lemezműveletek 6. Hyper-V érzékeny gyári antimalware szoftver

Akár 1 db Hyper-V-vel is 7. Hyper-V Backup fejlesztések 8. Linux Secure Boot 9. Nano Server kompatibilitás 10. Konténerizáció kompatibilitás 11. PowerShell Direct 12. VM verziók 13. VM driverek vs MU 14. Hyper-V Replica lemez hozzáadás utólag Update-VMConfigurationVersion

Budapest Sysadmin Meetup 2015.09.23. Szervervirtualizáció és fürtözés újdonságok a WS16 TP3-ban Gál Tamás v-tgal@microsoft.com Datacenter Technical Specialist Microsoft Magyarország