Logotipo de Zephyrnet

¡Los desafíos de la expansión de las máquinas virtuales!

Fecha:

Las máquinas virtuales son software que imitan el hardware de una computadora y le permiten ejecutar múltiples sistemas operativos en una máquina física. Uno de los usos más comunes de una máquina virtual es la administración y el monitoreo del sistema. Las máquinas virtuales son la clave de la web moderna.

La marcha del uso de Máquinas Virtuales (VM) parece implacable. Ofrecer tantas ventajas, como poder almacenar un banco de pruebas (o sandbox) que se puede almacenar y luego volver a girar rápidamente para repetir las pruebas solo, o tener un entorno que se puede restaurar rápidamente si es atacado, ofrece ganancias de productividad masivas.  

En los últimos 20 años, esta área de TI ha pasado de ser un nicho al modelo general de operación de una empresa. Si escanea cualquier estudio de las mejores empresas para trabajar será difícil encontrar una empresa que no utilice VM. 

Ahora existen empresas dedicadas exclusivamente a crear entornos virtuales para sus clientes, alojados en Internet. Esto ha llevado a la competencia tanto para los clientes por parte de las empresas de alojamiento de Internet como Ve papi, Amazony Microsoft así como por los recursos.  

Sin embargo, el encanto de VM ha tenido algunas desventajas. Una de las mayores es que hay decenas de instalaciones olvidadas. Similares a volantes pasados ​​para conciertos y obras de teatro, estas máquinas salpican el paisaje consumiendo recursos.

Mantener estas corridas resta valor a su resultado final. Son equivalentes a dejar que alguien viva gratis en tu casa. 

Como sucedió esto

Las máquinas virtuales son fáciles de implementar. Hubo, en un momento, un caso comercial para implementar un servidor. Como era de esperar, a veces estos se encargan para probar o tapar un hueco. A veces se utilizan para ayudar con una migración.

Cuando finaliza la tarea, como la documentación en lugar de la limpieza, los que están al tanto pasan a los siguientes elementos de sus listas. El recurso adicional no utilizado sigue girando.  

También hay casos en los que una empresa implementa máquinas virtuales con solo hacer clic en un botón. El personal de cuentas descuidado, centrado en cerrar un trato, puede asignar fácilmente recursos que luego no se usan, facturan o justifican con un caso comercial financiero. 

Además, la implementación de VM se puede automatizar como parte de un servidor, base de datos o proceso de cortafuegos. Es poco probable que el diseño de estos procesos incluya la validación posterior de que se utiliza el servidor. Y como estos procesos se ejecutan casi instantáneamente, hay pocas posibilidades de que los responsables se den cuenta.

Saber qué máquinas están apoyando qué procesos puede volverse opaco rápidamente. Cuando eso sucede, se vuelve más difícil desmantelar una máquina virtual, ya que uno no está seguro de cuál será el efecto colateral.

En redes grandes, que dan servicio a docenas de departamentos o procesos, que a su vez tienen docenas de formas de generar máquinas virtuales, esto puede conducir fácilmente a la expansión.

Recursos de auditoría

Una buena práctica, por lo tanto, es incluir en cualquier proceso que implique el aprovisionamiento de un proceso de auditoría separado que monitoree el panorama en busca de recursos no utilizados. Efectivamente, estos desaprovisionarían, almacenarían y/o desecharían las máquinas virtuales no utilizadas, lo que reduciría la tensión en el hardware real y el grupo de CPU que proporciona.

En teoría, estas prácticas monitorean durante un período, la cantidad de máquinas virtuales aprovisionadas, su uso, casos comerciales y propiedad. Eso volvería a evaluar y nominar esas máquinas virtuales para desaprovisionarlas cuando ya no sean necesarias. Y al conocer el propietario y los propósitos a los que sirve una VM, aquellos encargados de la supervisión pueden rastrear la necesidad de continuar ejecutando la VM.

El rastreo requiere una convención de nomenclatura sensata. Los nombres deberían ayudar a rastrear el propósito, el autor y algunos otros elementos que los hacen únicos. Desde el momento en que se aprovisiona una instancia de aplicación, su identidad única debe ser determinado.

Este debe ser un proceso formalizado que detalle los pasos a seguir. De esta manera, no solo hay información disponible, sino también un conjunto claro de pautas sobre las expectativas cuando se configura una máquina virtual por primera vez, así como cierta responsabilidad después de implementar el recurso.

Roles

Como parte de una estrategia general, se pueden definir perfiles de tipos de administradores. Estos roles luego se pueden asociar con cada arrendatario de VM. Al definirlos de antemano, se establecen los términos y responsabilidades. La creación de roles le permite, en un nivel superior, establecer quién puede crear instancias y también limitar el tamaño de esas instancias de forma centralizada.

En herramientas como Administrador de la nube de Acronis (anteriormente 5nine Cloud Security), se puede ir más allá, definiendo plantillas que luego se pueden asignar.

Operando en sus propias burbujas

Al diseñar el núcleo de la VM, las mejores prácticas deben esforzarse por hacer que cada instancia de la aplicación esté contenida en su propio silo. Debería ser imposible que una VM en particular obtenga acceso a otras VM, ya que esto, a su vez, puede exponer una red a riesgos si una VM se ve comprometida. En general, nunca se debe permitir que las máquinas virtuales compartan recursos.

Si bien puede ser útil para un caso comercial, la posibilidad de que alguien se encuentre con una vulnerabilidad de este tipo permitiría a un posible atacante saltar de una máquina virtual a otra, teniendo acceso a datos y aplicaciones.

Mantenerse actualizado

Este artículo solo araña la superficie de lo que uno debe tener en cuenta. Para mantenerse actualizado, uno debe suscribirse a varios foros, haciendo uso de comunidades como StackOverflow y servidores de discusión (como comunidades de vmware).  

También hay canales de Youtube que se especializan en VM, así como consultorías, como ATCOM Business Technology Solutions, que asesoran sobre la configuración de soluciones en la nube y el aprovisionamiento de hardware virtual.

La mejor plataforma de búsqueda de empleo para encontrar un trabajo de VM y tecnología en los EE. UU. es Lensa ya que le permite detallar sus habilidades blandas y duras y tener una visión más amplia de lo que buscan los empleadores.

Artículo de máquina virtual y permiso para publicar aquí proporcionado por Martina Vasconez. Escrito originalmente para Supply Chain Game Changer y publicado el 3 de diciembre de 2022. 
punto_img

Información más reciente

punto_img