VMware – коротко о продуктах, технологиях
и сложностях перевода.
Дмитрий Казбан, Региональный представитель
Александр Купчинецкий, Консультант по решениям
Апрель 2012




                                                 © 2009 VMware Inc. All rights reserved
VMware сегодня.

• Факты
  • Виртуализация на x86 началась
    в 1999 с появлением первого
    продукта VMware
    • Объемы продаж на сегодня –
    несколько млрд. долл.
    • > 11 000 сотрудников в мире
    • 5я в мире по величине компания -
    разработчик инфраструктурного ПО
• Наши клиенты
    • >300 000 клиентов в мире
    • 100% из Fortune 100
    • 100% из Fortune Global 100
    • 99% из Fortune 1000
    • 97% из Fortune Global 500


2
VMware сегодня.

• Факты
  • Виртуализация на x86 началась
    в 1999 с разработок VMware
    • Объемы продаж на сегодня –
    несколько млрд. долл.
    • > 11 000 сотрудников в мире
    • 5я в мире по Около компания -
                   величине 81% инсталлированных
              VM в мире используют
    разработчик инфраструктурного ПО               технологии
• Наши клиенты                       VMware
    • >300 000 клиентов в мире
                                  Gartner, Июнь 2011
    • 100% из Fortune 100
    • 100% из Fortune Global 100
    • 99% из Fortune 1000
    • 97% из Fortune Global 500



3
На чем мы концентрируем усилия


      1. Упростить IT     2. Существенно снизить    3. Обеспечить гибкость
                               расходы на IT               ИТ-услуг
    не отвлекать лишние                               соответствовать
      силы на рутинные    освободить средства для   требованиям внутренних
          операции           полезных проектов            заказчиков




              Повышение гибкости IT для большей
                      пользы заказчику
4
Проблемы – рост уровня сложности и нехватка ресурсов.
Тенденции
• Рост нагрузки
• Рост объема данных
• Сложность SW & HW
  ландшафта
Нехватка ресурсов
• Электричество
• Охлаждение
• Место в серверных
• Бюджеты
• Персонал




5
Наш фокус.


      Новый стандарт
      безопасного
      рабочего места




      Ускорение
      процесса вывода
      на рынок
      современных
      приложений



      Больше гибкости и
      возможностей для
      масштабирования
      и создания
      эффективной
      инфраструктуры.
                          Existing Datacenters   Public Cloud Services


6
Наш фокус.



      Empowered, Secure
                                  End-User Computing
      Mobile Workforce




      Faster
      Time-to-Market
      for Modern
                            Cloud Application Platform
      Applications




      A More Flexible,
      Scalable, Efficient
      Infrastructure      Cloud   Infrastructure & Management
      for All Apps

                                  Existing Datacenters     Public Cloud Services


7
Корпоративные гибридные облака.


                            Услуги VMware vCloud
      Приложения                                                  Приложения
                               Общая платформа
                               Общее управление
                               Общая система
                                безопасности




           Частное облако                           Поставщик
                             VMware vCloud =       услуг vCloud

                              Корпоративное
                                 инфраструктуры
                             гибридное облако
                                 инфраструктурой



                     Возможность выбора оператора:
                     как компании, так и расположения
8
Облачные технологии – в существующие датацентры
Используйте виртуализацию для трансформации отдельных серверов в эластичный пул ресурсов
Больше автоматизации с управлением на политиках (policy-driven management)
Перейдите от статической, физической безопасности к динамической, встроенной безопасности
Обеспечьте безопасное самообслуживание для преднастроенных ИТ-сервисов с оплатой за
                                     использование и заявленным качеством сервиса

                          Organization: Marketing                                   Organization: Finance

     Users and Policies     Organization VDCs       Catalogs   Users and Policies      Organization VDCs    Catalogs




                                                                                              Compute


                                                                                                Storage
                                                                                                                       USE



                                                                                               Network             $$

9
Полноценный стек продуктов для облачной инфраструктуры

            Пакет решений VMware для облачной
                     инфраструктуры
                                                      Политики, отчетность,
                       vCloud Director                 самообслуживание


                                                  Безопасность для виртуальных
                      vShield Security                   ЦОД и их границ



                     vCenter Operations              Мониторинг и управление




                vCenter Site Recovery Manager        Непрерывность бизнеса



                                                Высокопроизводительный контроль
                         vSphere 5               ресурсов, а также их объединение
                                                      в пулы и планирование




10
Сложности перевода с языка ИТ на язык бизнеса.

                        Облака – это возможность:
                        - дать бизнесу четкое понимание как
                          и для каких бизнес задач
Облака?..                 используются инфраструктурные
Зачем ИТ облака?          ИТ ресурсы
Зачем Бизнесу облака?   - Измерить потребление в
Наше ИТ витает в          конкретных метриках, показателях
облаках?!                 и в деньгах
                        - Получать ресурс очень быстро, в
                          автоматическом или
                          полуавтоматическом режиме
                        - Выбирать оптимальный способ
                          оплаты инфраструктуры (CAPEX –
                          Частное облако, OPEX – Публичное
                          облако) и эффективную их
                          комбинацию

11
VMware vSphere 5.0: новые возможности

                                                                      • Виртуальное устройство (SUSE Linux)
                           Сервер vCenter                             • Веб-клиент



                          • Новая версия              • Брандмауэр ESXi
                            архитектура HA            • Разрешения для             • SMP на 32 ЦП
                          • vMotion в сетях с более           • Группы портов      • ВМ размером 1 Тбайт
                            высокими задержками               • Хранилища
         Службы
         приложений

                             Доступность                Безопасность               Масштабируемость



       VMware vSphere 5

                          Вычислительные
                                                          Хранилище                         Сеть
                             ресурсы

         Службы
         инфраструктуры   • Только ESXi               • DRS для хранилища
                          • Автоматическое            • Хранилище на основе       • Управление вводом-
                            развертывание               профилей                    выводом сети
                            хостов                    • VMFS 5                          (на каждую ВМ)
                          • Оборудование              • Управление вводом-        • Распределенный коммутатор
                            версии 8                    выводом хранилища (NFS)      (Netflow, SPAN, LLDP)




12
VMware улучшает непрерывность бизнеса на всех уровнях

                   Local Site                                    Failover Site




       vSphere        vSphere        vSphere                 vSphere            vSphere




                                                                                          Улучшено
                                                                                           В 2011
     Локальная доступность / Local Availability              Disaster Recovery
                                          Улучшено
       vSphere High Availability           в 2011    vCenter Site Recovery Manager
       vSphere Fault Tolerance                        • vSphere Replication
       vMotion / Storage vMotion
                                                                       Новое
                                                                       в 2011
                                     Улучшено
        Защита данных / Data Protection
                                           в 2011
       vSphere Data Recovery
       Storage APIs for Data Protection

13
vCenter Site Recovery Manager гарантирует простой и надежный DR

         Site Recovery Manager дополняет vSphere для обеспечения простейшего и
         наиболее надежного решения по защите от катастроф и миграции любых
                            приложений между ЦОД (сайтами)

                                                                        Обеспечивает cost-efficient репликацию
                                                                        • Встроенная vSphere Replication
       Site A (Primary)                  Site B (Recovery)              • Поддержка storage-based replication
      VMware         Site Recovery      VMware          Site Recovery
                                                                        Упрощает управление планами
  vCenter Server       Manager       vCenter Server       Manager
                                                                        восстановления и миграции
                                                                        • Замена контрольных списков
       VMware vSphere                    VMware vSphere                   централизованными планами
                                                                          восстановления
                                                                        • От недель до минут для создания нового
                                                                          плана восстановления
                                                                        Автоматизация переключения
           Servers                            Servers                   • Допускает частое неразрушающее
                                                                          тестирование
                                                                        • Гарантирует автоматизированное
                                                                          переключение и миграцию
                                                                        • Автоматизирует возврат в основной ЦОД
 14
Сложности перевода с языка ИТ на язык бизнеса.

                       Business Continuity – это
                       возможность:
                       - В первую очередь снизить и
Непрерывность            компенсировать бизнес риски
бизнеса?
Да мы и так работаем   -   Минимизировать время простоев
практически без            (как плановых, так и связанных с
выходных!                  авариями)

                       -   Соответствовать стандартам и
                           всегда иметь актуальную базу для
                           прохождения аудитов




15
Отличия управления виртуальной инфраструктурой.
                                                              LOB A         LOB B           LOB C

          • Общая инфраструктура (Shared Infrastructure)
            • Общая для разных
              приложений/подразделений/предприятий
            • «Невидимые стены» – ограничения (limits) и
              борьба за ресурсы (contention)
Новая
модель    • Повседневное изменение ландшафта
            • Добавление/удаление ВМ каждый день
            • Емкость не постоянна – объекты меняются       VDC 1: Gold   VDC 2: Silver   VDC 3: Bronze


          • Нагрузка не привязана к оборудованию
            • Внедрение на логические сущности (clusters,
              datastores, port groups, etc)
            • Динамическое перемещение внутри кластеров
              (DRS, S-DRS, DPM, HA)


          • Пользователям нужно больше сервисов и
           приложений
Растут
          • Выше требования QoS – приложения должны быть
запросы
           доступны везде, всегда без простоев
          • Больше ВМ- больше внутренних зависимостей,
           больше изменений

 16
vCOps vSphere UI – для тактика и стратега

              Operations   Short and Long Term Capacity

• Текущие                                                 • Куда мы
 проблемы                                                  идем?
• Что                                                     • В каких
 происходит                                                областях
 сейчас?                                                   возможны
• На что                                                   проблемы с
 обратить                                                  емкостью?
 внимание?                                                • Насколько
                                                           эффективны
                                                           мои ВМ и
                                                           моя инфра-
                                                           структура?




 17
Редакции VMware vCenter Operations Overview

                                                         vCenter Operations Enterprise
                                                                                      + Полное управление
                                                                                        конфигурациями и Compliance
                                         vCenter Operations Advanced                  + Адаптеры интеграции
                                                                       + Полное          VMware & 3rd Party Integrations
Потребности Заказчика




                                                                       управление
                             vCenter Operations Standard               емкостью


                             Производительность
                              Емкость (Real-time)
                                  Изменения
                                конфигурации




                                                    vSphere




                                             Инфраструктура vSphere
                                                                                            Гетерогенные среды


                                                                      Масштаб инфраструктуры
                        18
Сложности перевода с языка ИТ на язык бизнеса

                       Облака под контролем это:
                       - Взятие под контроль среды, в
                         которой работает все больше
Нужно наблюдать за       критичных для бизнеса задач
виртуальной средой?    -   Оценить не только текущее
И за облаками тоже?        состояние VI, но также активные
Похоже ИТ практикует       риски и тренды
медитацию…
                       -   Оптимизировать выдачу ресурсов
                           по реальным потребностям систем
                           и значит экономить на
                           инфраструктуре
                       -   Автоматически связать циклы
                           активности бизнеса и нагрузку
                           систем – новая эффективная
                           метрика «здоровья ИТ системы»

19
Наши подходы к безопасности




          Безопасность           Безопасность               Адаптивная
           платформы             операционной             безопасность –
       • Новые функции           деятельности               лучше чем в
         безопасности          • Детальные                  физической
         платформы               рекомендации по          инфраструктуре
       • «Тонкий» гипервизор     внедрению и настройке
                                                         • Само-настраиваемая
                               • Решения для контроля      защита
                                 безопасности и
                                 соответствия            • Преимущества
                                 требованиям               уникальных технологий




20
Изоляция на уровне платформы

                                    Виртуальные машины
                                     • Взаимодействуют только по
                                       сети
                                     • Не имеют прямого доступа к
                                       дискам – только к файлам
                                       своих виртуальных дисков
                                     • Объекты ресурсного
                                       контроля
 VLAN A         VLAN B               Виртуальные
                                    коммутаторы
                                     • Полноценные коммутаторы
                                       layer-2 с поддержкой VLAN
                                     • Не имеют механизмов
                                       обмена трафика
                                           Security Design of the VMware
                                             Infrastructure 3 Architecture
                                      http://www.vmware.com/resources/techres
                                                      ources/727




21
Семейство продуктов vShield – адаптивная безопасность


              Защита от внешнего периметра до виртуальных машин
              vShield App and                                             vShield Edge
                                            vShield Endpoint
                   Zones                        Endpoint = VM                  Edge
                  Security Zone                                         Безопасность внешнего
                                          Эффективный антивирусный
          Сегментирует рабочие нагрузки                              периметра виртуального ЦОД
                                                  контроль




                                                                         vShield Manager
                                                                             Endpoint = VM
                                                                           Централизованное
                                                                              управление




22
     22
Сложности перевода с языка ИТ на язык бизнеса.

                       Бизнес - это информация, VI и облака
                       позволяют:
                       - предоставить возможности по
«Виртуальная             оптимизации и унификации методов
безопасность»?           управления информацией, ее
Наверное это не к        защиты и доступа к ней
бизнесу, а в отдел     - Строить более эффективные (более
безопасности…            экономичные) схемы сетевого
                         взаимодействия и его контроля
                       - Новые возможности в обеспечении
                         антивирусной защиты и внедрении
                         DLP систем
                       - Стандартизация образов (серверных
                         и рабочих станций) минимизация
                         эффекта «человеческого фактора»

23
VMware vCloud Director

• Задачи
   • Организация и выделение ресурсов для разных арендаторов (multi-
      tenancy)
     • Предоставление «конечным пользователям» портала самообслуживания
      для запроса и управления ресурсами
• Предоставляемые сервисы
   • Провайдеру
        Абстракция ресурсов , выделение и распределение – virtual datacenters
        Организации – границы безопасности
        Аренда ресурсов и квоты
        API для управления и интеграции
     • Потребителю
        web portal для «пользователей»
        Каталог vApps (нагрузки)
        Управление доступом (access control)
        VMware remote console

24
Абстрагирование ресурсов для предоставления в облаке
                                                                          VMware vCloud Director
                               Организация: маркетинг                                                            Организация: финансы

             Пользователи        Виртуальные ЦОД                         Каталоги                 Пользователи          Виртуальные ЦОД             Каталоги
              и политики           организации                                                     и политики             организации




                                                                          Виртуальные ЦОД поставщика IT услуг




                                                        («серебряный»)




                                                                                                                    («бронзовый»)
     («золотой»)




                                                                               VMware vCenter Server
                     Пулы ресурсов                                            Хранилища данных                                      Группы портов




                                                                                    VMware vSphere

                                                                            Безопасное частное облако



25
Наш фокус



       Empowered, Secure
                                   End-User Computing
       Mobile Workforce




       Faster
       Time-to-Market
       for Modern
                             Cloud Application Platform
       Applications




       A More Flexible,
       Scalable, Efficient
       Infrastructure      Cloud   Infrastructure & Management
       for All Apps

                                   Existing Datacenters     Public Cloud Services


30
Модульный рабочий стол



                         PCOIP




                         User Data Disk



                         ThinApp



                         vSphere




31
VMware View – общая архитектура




32
Thinapp - Package Once, Deploy Everywhere




33
Сложности перевода с языка ИТ на язык бизнеса

                      Зачем «виртуализовать»
                      пользователя:
Пользователи в        - Чтобы сделать работу пользователя
облаках – в чем         привычной и удобной на разных
выгода?                 устройствах (как в офисе, так и в
Гоголь и «Мертвые       дороге)
души» точно не при    - Сохранить или повысить уровень
чем?!                   безопасности
                      - Кардинально снизить трудозатраты
                        по обслуживанию парка
                      - Практически мгновенное
                        создание/блокирование рабочих мест
                      - Гибкое управление доступом к
                        приложениям (индивидуально или в
                        группах) и версиями приложений

34
Спасибо за внимание!
             Ждем вас на нашем стенде…

Дмитрий Казбан, Региональный представитель
Александр Купчинецкий, Консультант по решениям




                                                 © 2009 VMware Inc. All rights reserved

VMware - коротко о продуктах, технологиях и сложностях перевода

  • 1.
    VMware – короткоо продуктах, технологиях и сложностях перевода. Дмитрий Казбан, Региональный представитель Александр Купчинецкий, Консультант по решениям Апрель 2012 © 2009 VMware Inc. All rights reserved
  • 2.
    VMware сегодня. • Факты • Виртуализация на x86 началась в 1999 с появлением первого продукта VMware • Объемы продаж на сегодня – несколько млрд. долл. • > 11 000 сотрудников в мире • 5я в мире по величине компания - разработчик инфраструктурного ПО • Наши клиенты • >300 000 клиентов в мире • 100% из Fortune 100 • 100% из Fortune Global 100 • 99% из Fortune 1000 • 97% из Fortune Global 500 2
  • 3.
    VMware сегодня. • Факты • Виртуализация на x86 началась в 1999 с разработок VMware • Объемы продаж на сегодня – несколько млрд. долл. • > 11 000 сотрудников в мире • 5я в мире по Около компания - величине 81% инсталлированных VM в мире используют разработчик инфраструктурного ПО технологии • Наши клиенты VMware • >300 000 клиентов в мире Gartner, Июнь 2011 • 100% из Fortune 100 • 100% из Fortune Global 100 • 99% из Fortune 1000 • 97% из Fortune Global 500 3
  • 4.
    На чем мыконцентрируем усилия 1. Упростить IT 2. Существенно снизить 3. Обеспечить гибкость расходы на IT ИТ-услуг не отвлекать лишние соответствовать силы на рутинные освободить средства для требованиям внутренних операции полезных проектов заказчиков Повышение гибкости IT для большей пользы заказчику 4
  • 5.
    Проблемы – ростуровня сложности и нехватка ресурсов. Тенденции • Рост нагрузки • Рост объема данных • Сложность SW & HW ландшафта Нехватка ресурсов • Электричество • Охлаждение • Место в серверных • Бюджеты • Персонал 5
  • 6.
    Наш фокус. Новый стандарт безопасного рабочего места Ускорение процесса вывода на рынок современных приложений Больше гибкости и возможностей для масштабирования и создания эффективной инфраструктуры. Existing Datacenters Public Cloud Services 6
  • 7.
    Наш фокус. Empowered, Secure End-User Computing Mobile Workforce Faster Time-to-Market for Modern Cloud Application Platform Applications A More Flexible, Scalable, Efficient Infrastructure Cloud Infrastructure & Management for All Apps Existing Datacenters Public Cloud Services 7
  • 8.
    Корпоративные гибридные облака. Услуги VMware vCloud Приложения Приложения  Общая платформа  Общее управление  Общая система безопасности Частное облако Поставщик VMware vCloud = услуг vCloud Корпоративное инфраструктуры гибридное облако инфраструктурой Возможность выбора оператора: как компании, так и расположения 8
  • 9.
    Облачные технологии –в существующие датацентры Используйте виртуализацию для трансформации отдельных серверов в эластичный пул ресурсов Больше автоматизации с управлением на политиках (policy-driven management) Перейдите от статической, физической безопасности к динамической, встроенной безопасности Обеспечьте безопасное самообслуживание для преднастроенных ИТ-сервисов с оплатой за использование и заявленным качеством сервиса Organization: Marketing Organization: Finance Users and Policies Organization VDCs Catalogs Users and Policies Organization VDCs Catalogs Compute Storage USE Network $$ 9
  • 10.
    Полноценный стек продуктовдля облачной инфраструктуры Пакет решений VMware для облачной инфраструктуры Политики, отчетность, vCloud Director самообслуживание Безопасность для виртуальных vShield Security ЦОД и их границ vCenter Operations Мониторинг и управление vCenter Site Recovery Manager Непрерывность бизнеса Высокопроизводительный контроль vSphere 5 ресурсов, а также их объединение в пулы и планирование 10
  • 11.
    Сложности перевода сязыка ИТ на язык бизнеса. Облака – это возможность: - дать бизнесу четкое понимание как и для каких бизнес задач Облака?.. используются инфраструктурные Зачем ИТ облака? ИТ ресурсы Зачем Бизнесу облака? - Измерить потребление в Наше ИТ витает в конкретных метриках, показателях облаках?! и в деньгах - Получать ресурс очень быстро, в автоматическом или полуавтоматическом режиме - Выбирать оптимальный способ оплаты инфраструктуры (CAPEX – Частное облако, OPEX – Публичное облако) и эффективную их комбинацию 11
  • 12.
    VMware vSphere 5.0:новые возможности • Виртуальное устройство (SUSE Linux) Сервер vCenter • Веб-клиент • Новая версия • Брандмауэр ESXi архитектура HA • Разрешения для • SMP на 32 ЦП • vMotion в сетях с более • Группы портов • ВМ размером 1 Тбайт высокими задержками • Хранилища Службы приложений Доступность Безопасность Масштабируемость VMware vSphere 5 Вычислительные Хранилище Сеть ресурсы Службы инфраструктуры • Только ESXi • DRS для хранилища • Автоматическое • Хранилище на основе • Управление вводом- развертывание профилей выводом сети хостов • VMFS 5 (на каждую ВМ) • Оборудование • Управление вводом- • Распределенный коммутатор версии 8 выводом хранилища (NFS) (Netflow, SPAN, LLDP) 12
  • 13.
    VMware улучшает непрерывностьбизнеса на всех уровнях Local Site Failover Site vSphere vSphere vSphere vSphere vSphere Улучшено В 2011 Локальная доступность / Local Availability Disaster Recovery Улучшено  vSphere High Availability в 2011  vCenter Site Recovery Manager  vSphere Fault Tolerance • vSphere Replication  vMotion / Storage vMotion Новое в 2011 Улучшено Защита данных / Data Protection в 2011  vSphere Data Recovery  Storage APIs for Data Protection 13
  • 14.
    vCenter Site RecoveryManager гарантирует простой и надежный DR Site Recovery Manager дополняет vSphere для обеспечения простейшего и наиболее надежного решения по защите от катастроф и миграции любых приложений между ЦОД (сайтами) Обеспечивает cost-efficient репликацию • Встроенная vSphere Replication Site A (Primary) Site B (Recovery) • Поддержка storage-based replication VMware Site Recovery VMware Site Recovery Упрощает управление планами vCenter Server Manager vCenter Server Manager восстановления и миграции • Замена контрольных списков VMware vSphere VMware vSphere централизованными планами восстановления • От недель до минут для создания нового плана восстановления Автоматизация переключения Servers Servers • Допускает частое неразрушающее тестирование • Гарантирует автоматизированное переключение и миграцию • Автоматизирует возврат в основной ЦОД 14
  • 15.
    Сложности перевода сязыка ИТ на язык бизнеса. Business Continuity – это возможность: - В первую очередь снизить и Непрерывность компенсировать бизнес риски бизнеса? Да мы и так работаем - Минимизировать время простоев практически без (как плановых, так и связанных с выходных! авариями) - Соответствовать стандартам и всегда иметь актуальную базу для прохождения аудитов 15
  • 16.
    Отличия управления виртуальнойинфраструктурой. LOB A LOB B LOB C • Общая инфраструктура (Shared Infrastructure) • Общая для разных приложений/подразделений/предприятий • «Невидимые стены» – ограничения (limits) и борьба за ресурсы (contention) Новая модель • Повседневное изменение ландшафта • Добавление/удаление ВМ каждый день • Емкость не постоянна – объекты меняются VDC 1: Gold VDC 2: Silver VDC 3: Bronze • Нагрузка не привязана к оборудованию • Внедрение на логические сущности (clusters, datastores, port groups, etc) • Динамическое перемещение внутри кластеров (DRS, S-DRS, DPM, HA) • Пользователям нужно больше сервисов и приложений Растут • Выше требования QoS – приложения должны быть запросы доступны везде, всегда без простоев • Больше ВМ- больше внутренних зависимостей, больше изменений 16
  • 17.
    vCOps vSphere UI– для тактика и стратега Operations Short and Long Term Capacity • Текущие • Куда мы проблемы идем? • Что • В каких происходит областях сейчас? возможны • На что проблемы с обратить емкостью? внимание? • Насколько эффективны мои ВМ и моя инфра- структура? 17
  • 18.
    Редакции VMware vCenterOperations Overview vCenter Operations Enterprise + Полное управление конфигурациями и Compliance vCenter Operations Advanced + Адаптеры интеграции + Полное VMware & 3rd Party Integrations Потребности Заказчика управление vCenter Operations Standard емкостью Производительность Емкость (Real-time) Изменения конфигурации vSphere Инфраструктура vSphere Гетерогенные среды Масштаб инфраструктуры 18
  • 19.
    Сложности перевода сязыка ИТ на язык бизнеса Облака под контролем это: - Взятие под контроль среды, в которой работает все больше Нужно наблюдать за критичных для бизнеса задач виртуальной средой? - Оценить не только текущее И за облаками тоже? состояние VI, но также активные Похоже ИТ практикует риски и тренды медитацию… - Оптимизировать выдачу ресурсов по реальным потребностям систем и значит экономить на инфраструктуре - Автоматически связать циклы активности бизнеса и нагрузку систем – новая эффективная метрика «здоровья ИТ системы» 19
  • 20.
    Наши подходы кбезопасности Безопасность Безопасность Адаптивная платформы операционной безопасность – • Новые функции деятельности лучше чем в безопасности • Детальные физической платформы рекомендации по инфраструктуре • «Тонкий» гипервизор внедрению и настройке • Само-настраиваемая • Решения для контроля защита безопасности и соответствия • Преимущества требованиям уникальных технологий 20
  • 21.
    Изоляция на уровнеплатформы Виртуальные машины • Взаимодействуют только по сети • Не имеют прямого доступа к дискам – только к файлам своих виртуальных дисков • Объекты ресурсного контроля VLAN A VLAN B Виртуальные коммутаторы • Полноценные коммутаторы layer-2 с поддержкой VLAN • Не имеют механизмов обмена трафика Security Design of the VMware Infrastructure 3 Architecture http://www.vmware.com/resources/techres ources/727 21
  • 22.
    Семейство продуктов vShield– адаптивная безопасность Защита от внешнего периметра до виртуальных машин vShield App and vShield Edge vShield Endpoint Zones Endpoint = VM Edge Security Zone Безопасность внешнего Эффективный антивирусный Сегментирует рабочие нагрузки периметра виртуального ЦОД контроль vShield Manager Endpoint = VM Централизованное управление 22 22
  • 23.
    Сложности перевода сязыка ИТ на язык бизнеса. Бизнес - это информация, VI и облака позволяют: - предоставить возможности по «Виртуальная оптимизации и унификации методов безопасность»? управления информацией, ее Наверное это не к защиты и доступа к ней бизнесу, а в отдел - Строить более эффективные (более безопасности… экономичные) схемы сетевого взаимодействия и его контроля - Новые возможности в обеспечении антивирусной защиты и внедрении DLP систем - Стандартизация образов (серверных и рабочих станций) минимизация эффекта «человеческого фактора» 23
  • 24.
    VMware vCloud Director •Задачи • Организация и выделение ресурсов для разных арендаторов (multi- tenancy) • Предоставление «конечным пользователям» портала самообслуживания для запроса и управления ресурсами • Предоставляемые сервисы • Провайдеру  Абстракция ресурсов , выделение и распределение – virtual datacenters  Организации – границы безопасности  Аренда ресурсов и квоты  API для управления и интеграции • Потребителю  web portal для «пользователей»  Каталог vApps (нагрузки)  Управление доступом (access control)  VMware remote console 24
  • 25.
    Абстрагирование ресурсов дляпредоставления в облаке VMware vCloud Director Организация: маркетинг Организация: финансы Пользователи Виртуальные ЦОД Каталоги Пользователи Виртуальные ЦОД Каталоги и политики организации и политики организации Виртуальные ЦОД поставщика IT услуг («серебряный») («бронзовый») («золотой») VMware vCenter Server Пулы ресурсов Хранилища данных Группы портов VMware vSphere Безопасное частное облако 25
  • 26.
    Наш фокус Empowered, Secure End-User Computing Mobile Workforce Faster Time-to-Market for Modern Cloud Application Platform Applications A More Flexible, Scalable, Efficient Infrastructure Cloud Infrastructure & Management for All Apps Existing Datacenters Public Cloud Services 30
  • 27.
    Модульный рабочий стол PCOIP User Data Disk ThinApp vSphere 31
  • 28.
    VMware View –общая архитектура 32
  • 29.
    Thinapp - PackageOnce, Deploy Everywhere 33
  • 30.
    Сложности перевода сязыка ИТ на язык бизнеса Зачем «виртуализовать» пользователя: Пользователи в - Чтобы сделать работу пользователя облаках – в чем привычной и удобной на разных выгода? устройствах (как в офисе, так и в Гоголь и «Мертвые дороге) души» точно не при - Сохранить или повысить уровень чем?! безопасности - Кардинально снизить трудозатраты по обслуживанию парка - Практически мгновенное создание/блокирование рабочих мест - Гибкое управление доступом к приложениям (индивидуально или в группах) и версиями приложений 34
  • 31.
    Спасибо за внимание! Ждем вас на нашем стенде… Дмитрий Казбан, Региональный представитель Александр Купчинецкий, Консультант по решениям © 2009 VMware Inc. All rights reserved