Virtualisierung

Security mit Shielded-VMs und Host Guardian Service (1)

Der Host Guardian Service sorgt in der Datacenter Edition für die Sicherheit von VMs. Virtuelle Server lassen sich so härten und vor anderen Administratoren, Angreifern und unberechtigten Zugriffen abschotten. Zusammen mit Shielded-VM verweigert dieser Sicherheitsmechanismus Angreifern und Malware den Zugriff auf die Daten der VM. Auch Netzwerke, die von Angreifern übernommen wurden oder bei denen andere Bereiche kompromittiert sind, stellen keine Gefahr für derart gesicherte VMs dar. Im ersten Teil unseres Workshops gehen wir auf die Voraussetzungen für Shielded-VMs ein und beschreiben, wie Sie Host Guardian Service als Serverrolle einrichten und damit VMs absichern.

Windows Server 2019: Erstellen und Verwalten von Snapshots (3)

Snapshots, oder auch Prüfpunkte, sichern VMs vor Konfigurationsänderungen oder dienen als Backup. Im Idealfall lassen sich VMs damit bei Problemen in wenigen Sekunden in den ursprünglichen Zustand zurücksetzen. Produktionsprüfpunkte berücksichtigen bei dieser Art der Sicherung sogar die aktuellen Workloads. Wir zeigen, wie Sie optimal mit Prüfpunkten arbeiten und dabei serverseitige Leistungseinbrüche verhindern. Im dritten und letzten Teil der Workshopserie erklären wir, wie sie Prüfpunkte richtig löschen und was beim Sonderfall Hyper-V-Cluster zu beachten ist.

Seite 2 - Windows Server 2019: Erstellen und Verwalten von Snapshots (2)

Prüfpunkte in Hyper-V erstellen
Hyper-V ermöglicht das Erstellen von Prüfpunkten auch ohne dass Sie Zusatzanwendungen installieren. Den entsprechenden Befehl finden Sie im Kontextmenü der virtuellen Computer im Hyper-V-Manager. Auch über System Center Virtual Machine Manager lassen sich Snapshots aufnehmen.

Windows Server 2019: Erstellen und Verwalten von Snapshots (2)

Snapshots, oder auch Prüfpunkte, sichern VMs vor Konfigurationsänderungen oder dienen als Backup. Im Idealfall lassen sich VMs damit bei Problemen in wenigen Sekunden in den ursprünglichen Zustand zurücksetzen. Produktionsprüfpunkte berücksichtigen bei dieser Art der Sicherung sogar die aktuellen Workloads. Wir zeigen, wie Sie optimal mit Prüfpunkten arbeiten und dabei serverseitige Leistungseinbrüche verhindern. In der zweiten Workshop-Folge gehen wir darauf ein, wie Sie Leistungseinbrüche durch zu viele Snapshots vermeiden und Prüfpunkte in Hyper-V erstellen und verwalten.

Windows Server 2019: Erstellen und Verwalten von Snapshots (1)

Snapshots, oder auch Prüfpunkte, sichern VMs vor Konfigurationsänderungen oder dienen als Backup. Im Idealfall lassen sich VMs damit bei Problemen in wenigen Sekunden in den ursprünglichen Zustand zurücksetzen. Produktionsprüfpunkte berücksichtigen bei dieser Art der Sicherung sogar die aktuellen Workloads. Wir zeigen, wie Sie optimal mit Prüfpunkten arbeiten und dabei serverseitige Leistungseinbrüche verhindern. Im ersten Teil des Workshops schauen wir uns an, wie Sie Workloads erfolgreich snapshotten und Produktionsprüfpunkte konfigurieren.

Lastverteilung bei InnoGames

InnoGames ist ein deutscher Entwickler von Mobile- und Onlinespielen und für "Forge of Empires", "Elvenar" und "Die Stämme" bekannt. 6500 virtuellen Maschinen laufen auf 350 Hypervisoren und sind auf drei Rechenzentren verteilt, in Spitzenzeiten fallen 1,8 Millionen Anfragen pro Stunde an. Dies erfordert rund um die Uhr Überblick über die Verteilung und Nutzung systemkritischer Ressourcen. Der Anwenderbericht stellt anhand realer Projektbeispiele einen Ansatz vor, um Lastverteilung zu optimieren und Steal Time in überlasteten Hypervisoren proaktiv und durch Automatisierung zu vermeiden.

Seite 2 - Virtualisierungsmanager Proxmox VE (2)

Vorsicht bei hyperconverged Setups
Warnen möchten wir allerdings vor einer Empfehlung, die Proxmox noch immer gibt: Die Verantwortlichen raten den Kunden zu sogenannten hyperconverged Setups, bei denen VMs und Storage auf denselben Servern lagern. Die Ceph-Entwickler selbst raten davon hingegen dringlich ab: Besonders nach dem Ausfall eines Ceph-Knotens produzieren die verbliebenen Systeme viel Ceph-Management-Load und -Traffic, um Replikas wiederherzustellen.