2.提高安全性
随着越来越多的数据中心开始部署虚拟化,黑客也更加关注虚拟化管理程序来寻找系统的漏洞。管理程序目前还没有成为攻击的中心,但是根据Forrester Research研究公司的分析师詹姆斯.斯坦利最新的市场调研结果显示,管理程序明年很可能成为攻击最大的目标。
VMware将旗下的管理程序简化为20万行代码的32MB软件套装,这样也缩小了黑客的攻击面。公司两年前还宣布了一项计划,即向安全厂商开放他们的管理程序,让他们能更加轻松的编写保护虚拟机的应用编程接口,但在某些观察家的眼中,VMware公司在这方面的进展过于缓慢了。
一些厂商表示,应用编程接口带来的的性能问题让它使用起来比较困难,Network World在11月的报告中称。
SourceFire的高级产品经理理查德.帕克表示"我们至今没有使用VMware应用编程接口就是因为性能的原因"。
VMsafe已经得到了Altor Networks, Reflex, IBM ISS和趋势科技等厂商的认可,但安全问题也一样存在。
在vSphere中,VMware增加了他们称之为vShield Zones的功能,在虚拟机从一台服务器迁移到另外一台服务器时,可以让用户根据执行的安全协议来创建域。但是沃夫强调说,这款软件无法与VMware的分布式资源调度程序(一款负载平衡产品)结合使用。
沃夫在最新的报告中称"VMware的负载平衡框架没有考虑到vShield Zones建立的安全域,他们的能力管理工具(CapacityIQ)也没有将分区制考虑在内"。
"左手必须知道右手在做的事情"沃夫在采访中做了这样的比喻。